Dies ist der Cache von Google von http://blog.studivz.net/2009/10/16/illegaler-datenkopierer-auf-schulervz/. Es handelt sich dabei um ein Abbild der Seite, wie diese am 5. Nov. 2009 01:36:22 GMT angezeigt wurde. Die aktuelle Seite sieht mittlerweile eventuell anders aus. Weitere Informationen

Nur-Text-Version
Diese Suchbegriffe sind markiert: illegaler datenkopierer vz Diese Begriffe erscheinen nur in Links, die auf diese Seite verweisen: schüler  
Illegaler Datenkopierer auf schülerVZ | VZ blog

VZ blog Neues aus der Backfabrik

Illegaler Datenkopierer auf schülerVZ

280 Kommentare

Wir haben am heutigen Nachmittag Kenntnis über folgenden Vorgang erhalten: Ein schülerVZ-Nutzer hat eine Vielzahl von Profilen aufgerufen und Kopien einzelner der für alle  schülerVZ-Nutzer sichtbaren Daten angelegt: Name, Schule, Geschlecht, Alter, Profilfoto.
Es handelt sich hierbei explizit nicht um Daten wie Postadressen, Email Adressen, Zugangsdaten, Telefonnummern und Fotoalben, sondern um für alle Community-Nutzer einsehbare Daten.
Wir haben sofort Maßnahmen ergriffen, um weitere illegale Zugriffe auszuschließen.
Die VZ-Netzwerke haben die Datenschutzbehörden umgehend informiert und werden rechtliche Schritte gegen Unbekannt einleiten.

Wir haben am heutigen Nachmittag Kenntnis über folgenden Vorgang erhalten: Ein schülerVZ-Nutzer hat eine Vielzahl von Profilen aufgerufen und Kopien einzelner der für alle  schülerVZ-Nutzer sichtbaren Daten angelegt: Name, Schule, Geschlecht, Alter, Profilfoto.

Es handelt sich hierbei explizit nicht um Daten wie Postadressen, Email Adressen, Zugangsdaten, Telefonnummern und Fotoalben, sondern um für alle Community-Nutzer einsehbare Daten.

Wir haben sofort Maßnahmen ergriffen, um weitere illegale Zugriffe auszuschließen.

Die VZ-Netzwerke haben die Datenschutzbehörden umgehend informiert und werden rechtliche Schritte gegen Unbekannt einleiten.

Update: Freitag, 16.10., 18.30 Uhr – Die wichtigsten Fragen und Antworten auf einen Blick

1.)     Handelt es sich hierbei um ein Datenleck?

Nein. Der Datenkopierer ist registrierter Nutzer bei schülerVZ. Daten wurden demnach niemanden zugänglich gemacht, der hierzu nicht berechtigt war und niemand hat sich Zugriff zu Daten verschafft, zu denen er keinen Zugang haben sollte. Das Kopieren der Daten  ist jedoch illegal und gleichzeitig ein schwerer Verstoß gegen unsere AGB.

2.)     Ist es tatsächlich möglich, dass ein einzelner Nutzer eine große Anzahl von Daten ausgelesen hat?

Ja, das kann im Grunde jeder machen, wenn er ausreichend Zeit hat, indem er sich die Profile Seite für Seite ansieht und dann kopiert. Das ist quasi das Gleiche, als wenn jemand das Telefonbuch Seite für Seite durchblättert und digital erfasst.

3.)     Was sind die Folgen für die Nutzer?

Da keinerlei persönliche Kontaktdaten betroffen sind, sondern nur Daten, die im SchülerVZ öffentlich – d.h. für jeden angemeldeten Nutzer –  einsehbar sind, wird es keinerlei negative Folgen für unsere Nutzer geben.

4.)     Welche Maßnahmen werden eingeleitet, damit so etwas zukünftig nicht passieren kann.?

Wir haben den Zugriff auf eine erhöhte Anzahl von Profilen in einem kurzen Zeitraum sofort eingeschränkt. Bitte haben Sie Verständnis, dass wir hier nicht näher ins Detail gehen können.

Update: Freitag, 16.10., 22:30 Uhr Kopierte schülerVZ-Daten wieder in Sicherheit: VZ-Netzwerke bedanken sich für die erfolgreiche Zusammenarbeit mit netzpolitik.org

Die Daten, die ein schülerVZ-Nutzer illegal und entgegen der VZ-AGB kopiert hat, sind wieder in Sicherheit: Dank der schnellen und erfolgreichen Zusammenarbeit mit dem Blog netzpolitik.org und dessen Gründer Markus Beckedahl, wurde die Liste der kopierten Informationen nicht in Umlauf gebracht und inzwischen komplett gelöscht. Markus Beckedahl lag als Einziger diese Liste aus der  - für die VZ-Netzwerke unbekannten – Quelle, zu der Beckedahl Kontakt hat, vor. Dank der Kooperation konnten die VZ-Netzwerke zudem sofort entsprechend reagieren und die Sicherheitsmaßnahmen verschärfen, in dem sie den Zugriff auf eine erhöhte Anzahl von Profilen in einem kurzen Zeitraum erheblich eingeschränkt haben.

Markus Berger-de León, CEO VZ-Netzwerke: „Wir möchten uns für die erfolgreiche Kooperation mit netzpolitik.org und Herrn Beckedahl bei diesem wichtigen Thema ganz herzlich bedanken. Ich bin erleichtert zu wissen, dass die kopierten Informationen der Nutzerprofile nicht in die falschen Hände geraten sind.“

Zum Hintergrund (siehe Beitrag “Illegaler Datenkopierer auf schülerVZ”): Ein schülerVZ –Nutzer hatte eine Vielzahl von Profilen aufgerufen und Kopien einzelner der für alle schülerVZ-Nutzer sichtbaren Daten angelegt. Name, Schule, Geschlecht, Alter, Profilfoto. Es handelte sich aber explizit nicht um persönliche Kontaktdaten wie Postadressen, Email Adressen, Zugangsdaten, Telefonnummern und Fotoalben, sondern um für alle Community-Nutzer einsehbare Daten.

Update: Samstag, 17.10, 16:30 Uhr

Unsere weiteren Ermittlungen haben ergeben, dass es sich bei der Quelle von netzpolitik.org nicht um den tatsächlichen Verursacher sondern um einen „Trittbrettfahrer“ handelt, der Zugang zu den Daten des eigentlichen Täters hatte.

Den eigentlichen Täter konnten wir inzwischen identifizieren und haben bereits mit ihm Kontakt aufgenommen. Er stellt uns aktuell eine Kopie der Daten zur Verfügung.

Wie bisher kommuniziert handelt es sich dabei um Daten, die für jeden anderen SchülerVZ Nutzer öffentlich einsehbar sind und nicht um Daten wie Passwörter, Adressen, Telefonnummern oder private Kommunikation.

Zu keinem Zeitpunkt hatte der Täter einen Datenbankzugang und keine Einstellungen der Nutzer zur Privatsphäre konnten überwunden werden.

Zudem hat der Täter uns gegenüber erklärt, dass er die Daten weiteren Personen zur Verfügung gestellt hat, die er uns gegenüber zum jetzigen Zeitpunkt nicht nennen will.

Der Täter fordert aktuell diese Personen auf die Daten zu löschen und mit uns in Kontakt zu treten.

Wir sind aktiv dabei diese Personen ausfindig zu machen, um sie über die juristischen Konsequenzen Ihres Handelns aufzuklären und dafür zu sorgen, dass die illegal kopierten Nutzerdaten gelöscht werden.

Update: Sonntag, 18.10., 14:20 Uhr

Weitere Gespräche mit dem Täter haben die folgenden neuen Erkenntnisse ergeben:

- Der Täter hat einen Crawler geschrieben, der sich mit normalen Nutzer Logindaten in die Community einloggt und die angezeigten Daten abgreift. Die bestehenden Sicherheitsmechanismen in Formularen und insbesondere in Form von Captchas wurden dabei geknackt.

- Der Täter behauptet weiterhin, auch meinVZ und studiVZ Daten gesammelt zu haben. Diese wurden nicht veröffentlicht. Wir versuchen mit allen Mitteln die Veröffentlichung dieser Daten zu verhindern.

- Der Täter hat die Daten weiter konkretisiert: es handelt sich wie bisher angegeben, um für alle Nutzer der Netzwerke einsehbare Daten. Jeder Nutzer in den VZs kann einstellen, welche Daten “von allen” einsehbar sein sollen und nur solche Daten konnte der Täter sehen und sammeln. Alle Schutzmaßnahmen zur Privatsphäre haben gegriffen und wurden explizit NICHT geknackt.

Angesichts der Kommentare und Meldungen an verschiedenen Stellen, wollen wir gerne auch noch einmal die rechtliche Relevanz über die Verletzung unserer AGBS hinaus beleuchten:

Das Crawlen eines Netzwerks unter Umgehung von Zugangssperren (Captchas) ist illegal. Zudem verletzt das Crawlen und das Veröffentlichen der gecrawlten Informationen Datenschutzrecht.
Wir wollen genauso aber auch darauf hinweisen, dass der Täter die Rechte eines jeden einzelnen Nutzers verletzt hat.

Update – Montag, 19.10., 11:30 Uhr

In enger Zusammenarbeit mit dem LKA Berlin konnte gestern, am 18.10, ein dringend Tatverdächtiger festgenommen werden. Die VZ-Netzwerke haben Anzeige erstattet.

Weitere Informationen über das LKA Berlin.

Update – Montag, 19.10., 22:25 Uhr

Wie bereits in vorherigen Updates geschrieben, hatten wir Kontakt zum Tatverdächtigen. Diese Kontakte dienten dem Ziel die Daten schnellstmoeglich zu sichern bzw. zu löschen. Die Übergabe der Daten sollte am Sonntag Abend in unserem Büro erfolgen. Dabei kam es zu einem Erpressungsversuch in dessen Folge wir die Polizei riefen. Der Tatverdächtige ist kein VZ Mitarbeiter.

Update – Dienstag, 20.10., 18:15 Uhr

Aktuell sind in den Medien weitere Neuigkeiten zu dem Vorfall zu lesen. Das LKA hat mit der Verhaftung die Informationshoheit übernommen und uns gebeten im Sinne der Ermittlungen keine ermittlungsrelevanten Informationen herauszugeben. Das LKA möchte berechtigter Weise selbst entscheiden, wann welche Information öffentlich wird. Ihr könnt euch sicher sein, dass wir weiter Augen und Ohren offenhalten und die Behörden unterstützen.

Update zu den wichtigsten Fragen und Antworten – Mittwoch, 21.10. 00:15 Uhr

Wer sind die Täter? Werden die Namen der Täter veröffentlicht?

Nach aktuellem Kenntnisstand gab es zwei Täter, von denen einer vom LKA Berlin am 18.10.2009 festgenommen wurde. Es handelt sich hierbei um einen 20-jährigen aus Erlangen.

Was passiert mit den Tätern? Haben Sie als Firma Anzeige erstattet?

Die VZ-Netzwerke haben Anzeige gegen einen dringend Tatverdächtigen erstattet. Dieser wurde bereits festgenommen (s.oben). Was mit ihm passiert, werden die weiteren Ermittlungsschritte zeigen. Hinsichtlich des zweiten Tatverdächtigen liegt nach dem uns bekannten Sachverhalt kein hinreichender Tatverdacht für das Vorliegen einer Straftat vor. Eine strafrechtliche Anzeige ist daher unterblieben.

Stimmt es, dass immer noch ein Datensatz im Internet zum Download zur Verfügung steht und wohin wurden die Daten verbreitet?

Wir arbeiten mit Hochdruck daran herauszufinden, ob noch Datensätze im Umlauf sind. Bei unseren Recherchen ist bisher nichts aufgetaucht.

Welche Daten wurden herausgelesen?

Es handelt sich wie bisher angegeben, um für alle Nutzer der Netzwerke einsehbare Daten, wie z.B. Name, Schule, Profilfoto. Es wurden zu keiner Zeit Kontaktdaten, wie z.B. die E-Mailadressen, Passwörter, Adressen oder Telefonnummern ausgelesen.

Es wird behauptet, dass auch private Daten ausgelesen werden konnten?

Nach derzeitigem Kenntnisstand sind keine privaten Daten betroffen. Auch nicht indirekt über die Suche.

Ich habe mein Profil nur für meine Freunde sichtbar – Sind meine Daten trotzdem betroffen?

Nein, deine privatgestellten Daten sind nicht betroffen. Der Täter konnte nur Daten (Name, Profilfoto und Schule) kopieren, die für alle Nutzer im schülerVZ sichtbar waren. Alle Schutzmaßnahmen zur Privatsphäre haben gegriffen und wurden explizit NICHT geknackt.

Warum hatten die Betreiber von Netzpolitik.org eine Kopie unserer Daten?

Aktuell wissen wir nicht welche Daten Netzpolitik.org vorlagen. Bekannt ist aber, dass über die Medien (netzpolitik.org) das Thema an die Öffentlichkeit gebracht werden sollte.

Wie kann ich Anzeige erstatten?

Wir haben bereits Anzeige gegen den mutmaßlichen Täter erstattet. Die Strafverfolgungsbehörden ermitteln deshalb in alle Richtungen. Wenn du Sorge hast, dass deine Daten betroffen sind, erkundige dich bitte bei der Polizei und der Datenschutzbehörde in deiner Nähe, was du selber noch tun könntest.

Was nützt dem Täter die Kopie der Daten?

Die Pläne des Täters sind uns nicht bekannt. Laut LKA wollte der Täter die Daten nach Osteuropa verkaufen.

Was wird getan, um einen erneuten Vorfall zu verhindern?

Ab sofort setzen wir für unsere zwischengeschalteten Sicherheits-Abfragen das System reCaptcha ein. Statt wie bisher einen Code aus 5 Buchstaben abzufragen, arbeitet reCaptcha mit mehreren, für Crawler-Programme besonders schwer auszulesenden Begriffen. Zu finden ist der neue Captcha–Code in der Registrierung, bei der Suche, bei Profilaufrufen sowie beim Gruppengründen und beim Einladen neuer Gruppenmitglieder.

Auf der Login-Seite haben wir das neue Sicherheitsfeature „Sitzung sichern“ eingebaut. Damit stellen wir technisch sicher, dass wirklich nur Du von Deiner aktuellen IP-Adresse auf Dein Profil zugreifen kannst. Sollte jemand versuchen, sich von einem anderen Rechner aus in Deine Sitzung „einzuklinken“, erkennt unser Feature das und kann es verhindern. Bisher haben wir darauf verzichtet, da diese Funktion bei einer kleinen Anzahl von Nutzern dazu führen kann, dass sie sich plötzlich mitten in der Sitzung neu einloggen müssen. Aber auch hier gilt: Sicherheit geht vor!

Ist  das VZ überhaut noch sicher?

Ja das VZ ist sicher. Der Täter  konnte die Privatsphäre nicht überwinden, hatte nie Zugang zu unserer Datenbank. Er hat lediglich Daten gesehen, die jeder andere registrierte Nutzer auch sehen kann, das aber leider automatisiert. Wir verschärfen die Maßnahmen, die diese automatisierten Zugriffe weiter erschweren, einen wirklichen Schutz stellen aber nur die Privatsphäreeinstellungen dar: wenn es Daten gibt, die nur deine Freunde sehen sollen und nicht jedes Mitglied des Netzwerkes, dann kannst du das einstellen Bitte überprüfe diese Einstellungen regelmäßig.

Auf der Plattform „Youtube“ gibt es mehrere, auch ältere Videos, in denen Daten bei einem Portal Ihrer Gruppe ausgelesen werden. Somit scheint das Ganze nicht wirklich neu zu sein. Wie ernst nehmen Sie den Schutz der Benutzerdaten wirklich?

Den Schutz der Nutzerdaten und die Sicherheit unserer Systeme nehmen wir sehr ernst. Bei den Videos in Kanälen wie youtube, twitter usw. – die wir beobachten – handelt es sich meist jedoch um „Fakes“. Zudem ist es uns, wie keinem anderen Unternehmen möglich, das komplette Internet, in dem es Millionen Videos gibt, ständig zu beobachten. Wir arbeiten jedoch daran zukünftig diese Kanäle noch besser nach auffälligem Material zu durchforsten.

Social Bookmarks: Diese Icons verlinken auf Bookmark Dienste bei denen Nutzer neue Inhalte finden und mit anderen teilen können.
  • VZ
  • MisterWong
  • del.icio.us
  • StumbleUpon
  • Digg
  • Reddit
  • Alltagz
  • BlinkList
  • Google Bookmarks
  • MySpace
  • Technorati
  • Y!GG
  • Oneview
  • TwitThis
  • email

Geschrieben von christiane am 16. Oktober 2009 um 17:40 Uhr.


Abgelegt in Allgemein

Tags: ,

280 Kommentare zu 'Illegaler Datenkopierer auf schülerVZ'

RSS Feed für Kommentare dieses Artikels. TrackBack URL

  1. “Ein schülerVZ-Nutzer hat eine Vielzahl von Profilen[..]” <– Ein Nutzer soll dass gewesen sein, der "mehr als eine Million Datensätze"(Zitat Netzpolitik.org) kopiert hat? Hört sich irgendwie nach klein reden an… bezweifel dass das eine einzelne Person gewesen sein soll.

    David

    16. Okt 09 um 17:56

  2. Gibt es Informationen über die Maßnahmen, die zur zukünftigen Sicherung der Profile eingeleitet wurden?
    Wurde den Nutzern dies nicht bereits bei den damaligen VZ-Leaks versprochen?
    Warum hat man sich bisher keine Gedanken über Anti-Crawl Mechanismen gemacht?

    Fragen über Fragen!

    Grüße

    Domber

    16. Okt 09 um 17:58

  3. Was genau werdet ihr gegen weitere Leaks unternehmen?

    Patrick Hilker

    16. Okt 09 um 18:01

  4. @Domber: wir verwenden captchas zur vermeidung von crawling. die wurden geknackt und werden _jetzt_ durch recaptcha ersetzt.

    Jodok Batlogg

    16. Okt 09 um 18:02

  5. Ich bezweifele die Aussage, dass dies ein User manuell erledigt haben soll. Schließlich soll es sich hierbei doch um knapp einer Millionen Datensätze handeln…

    Quelle: http://www.zeit.de/digital/internet/2009-10/schuelervz-hack

    Wasn nu?

    Marcel Kragt

    16. Okt 09 um 18:04

  6. Einen Webseitencrawler zu schreiben, der öffentliche Seiten nach Informationen absucht ist keine große Sache.
    Auch scheinbare Sicherheitsmaßnahmen wie Captcha Schutz, IP Überwachung (blocken) bei zu häufigen Anfragen sind kein wirkungsvoller Schutz.
    Deshalb lieber aufpassen, welche Daten man öffentlich machen möchte.

    Gruß hoo

    hoohead

    16. Okt 09 um 18:06

  7. kannst ja auch mit nem Bot machen, der die Daten einsammelt

    Günter

    16. Okt 09 um 18:06

  8. Diese Verzeichnisse sind doch dafür konstruiert, dass sie letzlich wirtschaftlichen Interessen dienen können. Wie ist es sonst zu erklären, dass diese Plattformen für Mio an Dritte verkuft werden?
    Also…abmelden!

    F.Förster

    16. Okt 09 um 18:23

  9. Na wenn es sich wirklich wie von Netzpolitik.org um eine knappe Million Datensätze gehandelt hat, muss der besagte einzelne Nutzer ja ganz schön fleißig Captchas geklickt haben.
    Oh Sorry, ich vergass ja, dass das SchülerVZ betroffen ist und ihr wohl in erster Linie dessen jugendliche Nutzer für doof verkaufen wollt :X

    Parkrocker

    16. Okt 09 um 18:23

  10. Okay, rechtliche Schritte? Wie wärs, wenn ihr dankbar wärd, dass hier jemand diese Sicherheitslücke nicht finanziell ausschlachtet sondern euch drauf hinweist..?
    Ansonsten: Kann vorkommen, das sollte jeder wissen, der sich bei einer Community anmeldet.

    Jan

    16. Okt 09 um 18:28

  11. Also bei den schweren Captchas die auch noch so selten auftreten könnte man hier natürlich nie etwas mit nem Crawler machen…

    T.P

    16. Okt 09 um 18:34

  12. Wenn die Daten ohnehin öffentlich einsehbar waren, was war dann daran illegal?

    Erlang Shen

    16. Okt 09 um 18:46

  13. Wie hat man überhaupt herausgefunden, dass er Datensätze kopiert hat?

    Mawin

    16. Okt 09 um 18:53

  14. was denn nu? für alle sichtbare Daten oder “illegale Zugriffe”? Ihr müsst euch schon entscheiden…
    klingt nicht grad seriös

    herbst

    16. Okt 09 um 19:00

  15. Ich greife mal Fefes Gedanken auf:
    http://blog.fefe.de/?ts=b4265b6b

    Wenn jemand in mühevoller Kleinarbeit Millionen Profile aufgerufen und die Daten via Copy & Paste in einer Excel-Tabelle gespeichert hat,
    dann verbeuge ich mich vor so viel Durchhaltevermögen.

    Da hier aber ein Satz weiter steht, dass ihr weitere “illegale” Maßnahmen verhindert wollt,
    gehe ich davon aus, dass ihr ein Datenleck habt.

    Offen damit umzugehen kommt glaube ich besser.

    B.S.

    16. Okt 09 um 19:22

  16. Captchas schön und gut, besonders wenn es eventuell eine cross-scripting-lücke gibt, mit der man die captchas ggf. umgehen kann.
    Aber es sollte doch möglich sein, die anzahl der suchanfragen o.ä. von einer IP-Adresse mit einem delay zu drosseln — für millionen von datensätzen bräuchte man dann entwerder ein botnetz oder elendig geduld…

    Chuck

    16. Okt 09 um 19:23

  17. War ja klar das sowas kommen konnte

    Naja die ganzen daten wurde mit einem Bot eingesammelt er hat die Profile geöffnet und dann eins nach dem anderen Abgespeichert.

    MFG

    John

    16. Okt 09 um 19:37

  18. Die Daten wurden dem Betreiber von netzpolitik.de zugespielt

    privacy

    16. Okt 09 um 19:47

  19. natürlich war das kein menschlicher user. wie naiv seid ihr eigentlich?

    @svzTeam: eure antiBot scripte sind vollkommen unzureichend. die captchas, die ihr inzwischen wieder hochgeschaltet habt, bringen absolut gar nichts!! statt dessen solltet ihr lieber mal über eine aktivitätskontrolle der user nachdenken

    crusader

    16. Okt 09 um 20:10

  20. Naja, wenn er keine internen Daten sondern nur öffentlich einsehbare Daten gesammelt hat, dürfte es interessant werden wie ihr das verhindern wollt.

    Capachas sind doch nur ein Witz und wirklich strafbar hat er sich wohl kaum gemacht.

    Wollt ihr demnächst Name, Schule, Geschlecht, Alter und Profilfoto sperren?

    Prost Mahlzeit…

    T.H.

    16. Okt 09 um 20:14

  21. hmmmm
    illegaler zugriff“ auf öffentlich einsehbare daten.
    widerspricht sich das nicht ein bisschen?

    flori

    16. Okt 09 um 20:32

  22. Der “Hacker” hat sich selbst an netzpolitik.org gewandt und ist auch nicht interessiert, die Daten zu veröffentlichen oder weiterzuverbreiten. Er hat angekündigt, sie sofort zu löschen.
    http://www.netzpolitik.org/2009/datenleck-bei-schuelervz/

    Eric

    16. Okt 09 um 20:33

  23. Ziemlich widersprüchlich:
    “für alle Community-Nutzer einsehbare Daten”
    und
    “weitere illegale Zugriffe”
    ???

    blub

    16. Okt 09 um 21:21

  24. [...] Schule samt ID. SchülerVZ nimmt die Angelegenheit recht locker und schreibt in einem Statement, dass es sich bei den Daten lediglich um “für alle Community-Nutzer einsehbare Daten” [...]

  25. @John: Bei jedem ~50. Profilaufruf kommt ein “superschweres CAPTCHA”. Wenn man genügend Accounts hackt/phisht, muss man also keines lösen

    invehetor

    16. Okt 09 um 21:51

  26. Ich stelle mir die gleiche Frage wie Mawin.

    Beim Aufrufen eines Profils versendet euer Server die Daten automatisch an den User. Was soll man sich unter dem “Kopieren” der Datensätze vorstellen? Ob der Benutzer auf seinem Computer die Daten nur anschaut, sie abspeichert, oder sie einfach nur sofort wieder verwirft, ist von eurer Seite aus nicht feststellbar. Wie kommt ihr also zu der Aussage (nicht Vermutung!), dass wirklich Kopien angelegt worden sind?

    Felix

    16. Okt 09 um 22:25

  27. Versteh ich nicht. Wenn sich dieser Datenkopierer nur die für alle sichtbaren Sachen kopiert hat und sich nirgendwo illegal Zugriff verschafft hat, wo ist dann das Problem?
    Die Daten sind doch für alle sichtbar gerade damit jeder sie aufrufen kann.

    ich

    17. Okt 09 um 00:00

  28. Die Daten waren nicht öffentlich einsehbar, sondern “nur” von allen SchülerVZ-Nutzern. Die Nutzungsbedingungen des SchülerVZ verbieten allerdings den Einsatz von Crawlern und dergleichen, deswegen war das ganze illegal:

    Auszug aus den AGB:
    5.4.3
    Inhalte anderer Nutzer im schülerVZ darfst du nicht auslesen (z.B. durch ein Programm oder durch bloßes Kopieren), um sie außerhalb der Plattform zu nutzen. Außerdem darfst du Inhalte im schülerVZ – mit Ausnahme der gesetzlich zugelassenen Fälle – nur mit Zustimmung der jeweiligen Rechteinhaber kopieren, verbreiten, weiterleiten oder anderweitig öffentlich zugänglich machen. Verboten ist insoweit auch der Einsatz von Computerprogrammen zum automatischen Auslesen von Daten, wie z.B. Crawlern (alias Spider oder Robot, kurz: Bot).

    Demi

    17. Okt 09 um 00:11

  29. Wieso ist ein Verstoß gegen Geschäftsbedingungen illegal? Das ist höchstens Vertragsbruch. Der/die Betreffende (woher wissen die, dass es ein Typ ist?) scheint die Daten ja nicht mal veröffentlicht zu haben. Und dass 5,5 Millionen Mitglieder keine Öffentlichkeit darstellen, ist auch eine merkwürdige Einstellung.

    blbl

    17. Okt 09 um 01:17

  30. Ein derartiges Sammeln von Daten als “Hackangriff” zu bezeichnen, wie es heute in zahlreichen Internetblogs und Foren zu lesen war, ist lächerlich. Wie bereits hier gut beschrieben wurde, handelt es sich um ein schlichtes Kopieren der Daten, was mit den heutigen technischen Mitteln jeder mit seinem herkömmlichen Browser in nur wenigen Schritten durchführen kann (man nehme: Firefox, Greasemonkey sowie eine Makrosoftware).
    Dabei steuert eine Software automatisch den Webbrowser und speichert den Inhalt der einzelnen Seiten in einer Datei. In diesem Fall eben die Nutzerdaten der sVZ-Profile.

    Bei schülerVZ ist es so, dass nach einer bestimmten Anzahl an aufgerufenen Fremdprofilen (also Profile, die nicht in der Freundschaftskette erscheinen) ein Sicherheitscode abgefragt wird der verhindern soll, dass ein Programm/Script automatisiert Daten sammelt. Vor einiger Zeit waren dies 50 Profilklicks – also für den “Datensammler” 50 Datensätze. Dieser hat nun die Möglichkeit den Sicherheitscode per “Hand” einzutippen (Aufwand: 5-10 Sekunden). Danach geht das Sammeln automatisch weiter. Computer-Profis verwenden Texterkennungssoftware, die den so genannten Captcha-Code automatisch auslesen (Aufwand: < 1 Sekunde).

    Auf diese Art und Weise ist es also in nur sehr kurzer Zeit möglich, einen derartig großen Satz von Nutzerdaten auszulesen. Für 1 Mio Datensätze benötigt man mit einem einzelnen Rechner weniger als 10 Tage.

    Die oben beschriebene Methode ist nur eine von vielen – welche also wirklich benutzt wurde, weiß ich nicht. Ich will damit nur sagen, dass es kein professionelles technisches Verständnis voraussetzt.

    Da dieses "Crawlen" laut AGB und Verhaltenskodex der VZ-Netzwerke nicht gestattet ist, handelt es sich um eine illegale Aktion, die zum Glück strafrechtlich verfolgt wird.

    Grüße
    Oli

    Oli

    17. Okt 09 um 01:19

  31. * [l] Ihr werdet ja von dem StudiVZ-Datenleak gehört haben. Finde ich profunde unspannend und würde ich nicht weiter kommentieren, wenn da nicht diese auffallend bekloppte Stellungnahme von StudiVZ wäre. Ich zitiere mal:

    Wir haben am heutigen Nachmittag Kenntnis über folgenden Vorgang erhalten: Ein schülerVZ-Nutzer hat eine Vielzahl von Profilen aufgerufen und Kopien einzelner der für alle schülerVZ-Nutzer sichtbaren Daten angelegt: Name, Schule, Geschlecht, Alter, Profilfoto.

    Es handelt sich hierbei explizit nicht um Daten wie Postadressen, Email Adressen, Zugangsdaten, Telefonnummern und Fotoalben, sondern um für alle Community-Nutzer einsehbare Daten.

    Wir haben sofort Maßnahmen ergriffen, um weitere illegale Zugriffe auszuschließen.

    Die VZ-Netzwerke haben die Datenschutzbehörden umgehend informiert und werden rechtliche Schritte gegen Unbekannt einleiten.

    Sie sagen also: 1. waren das keine illegalen Zugriffe, sondern da hat nur jemand die öffentliche insehbaren Daten angeguckt. 2. war das doch ein illegaler Zugriff und sie haben “Maßnahmen ergriffen” und werden rechtliche Schritte einleiten.

    Merken so PR-Feuerwehr-Leute eigentlich nicht, wenn sie sich so grotesk selbst widersprechen? Was denn jetzt, war das jetzt ganz harmloser Zugriff auf eh öffentliche Daten oder war das illegales Datenabschnorcheln? Knalltüten.

    Simone W.

    17. Okt 09 um 02:42

  32. [...] der "Stellungnahme" heißt es, dass ein schülerVZ-Nutzer eine Vielzahl von Profilen aufgerufen und [...]

  33. [...] scheinen dort Listen von zahlreichen SchülerVZ-Nutzern im Internet zu kursieren, welche aber laut Angaben des Anbieters nicht direkt aus der Datenbank stammen sollen, sondern durch Crawlen der Webseite ergaunert worden [...]

  34. @Simone W.
    17. Okt 09 um 02:42

    schön bei fefe kopiert :-)

    cwennrich

    17. Okt 09 um 11:51

  35. gegen “unbekannt”? werft doch einen blick in eure logs!

    fnord

    17. Okt 09 um 12:16

  36. [...] nach der Veröffentlichung auf netzpolitik.org hatte sich SchülerVZ selbst zu Wort gemeldet und lässt verlauten, dass man “die Datenschutzbehörden umgehend informiert und [...] [...]

  37. @Mawin: „Man“ hat gar nichts herausgefunden, der Datensammler hat SVZ (via Netzpolitik.org?) darüber informiert: http://www.netzpolitik.org/2009/datenleck-bei-schuelervz/

    Laut dem Kommentar 32 dort hat der Bot die Captchas geknackt (keine schwere Aufgabe), sie werden jetzt durch reCaptchas ( http://recaptcha.net/ ) ersetzt.

    Ich wundere mich allerdings, dass es keine weiteren Sicherheitsmechanismen gibt, die eine massenhafte Auslesung der Daten verhindert. Man könnte zum Beispiel einfach bei zu vielen Zugriffen in zu kurzer Zeit einfach mal 5 Minuten Sperrung zwischen schieben.

    Simon

    17. Okt 09 um 14:53

  38. @Simon: Das ist nur ein Katz-und-Maus-Spiel: IP-Wechsel, nutzung von Proxies, Crawlen durch Script-Injektion, Nutzung von Bot-Netzwerken.

    Wirklich schützen kann man nicht Daten, welche manuell einsehbar sind … aber rechtlich dagegen vorgehen schon (s. Nutzungsbedingungen).

    Wingi

    17. Okt 09 um 17:26

  39. Das ist durchaus alleine moeglich. Das Wort “manuell” beschreibt in diesem Zusammenhang nur, dass jedes Profil einzeln aufgerufen werden muss. Das zu automatisieren ist allerdings nicht schwer; derartige Software ist durchaus in zwei Tagen fertig.
    Es ist also kein wirklicher Fall von Datenklau sondern lediglich das automatische Archivieren der Daten, die fuer den abrufenden Benutzer zugaenglich gemacht werden.
    Das Abrufen der “Millionen” Datensaetzen kann dabei ruhig einige Tage dauern, aber da das automatisiert geschieht, kann einem das relativ egal sein.

    f1sh

    17. Okt 09 um 20:34

  40. Also momentan ist doch der Stand der Dinge so, ein deutscher/bayrischer/fränkischer User, gerade dem Teenageralter entwachsen, schon früh Bekanntschaft mit dem Gesetz gemacht, böse Drogen, inkl. einer kleinen Freiheitsstrafe, nennen wir ihn mal respektvoll “4usg4ng” betreibt einen Blog.

    Auf genau diesem prahlt er regelmäßig mit recht seltsamen Dingen wo man sich schon fragt “Angeber oder dummer Möchtegern Programmierer?” Gerade Aktionen wie das für seinen WordpressBlog verwendete Template zu fälschen indem er unerlaubt alle Copyrights entfernte und es ganz stylisch “4usg4ngv2″ umbenannte lassen auf eher zweiteres schließen.
    Eine andere dieser Aktionen war April/Mai diesen Jahres als er einen Crawlerbot für SchülerVZ öffentlich für alle dort vorgestellt hat, auch dessen Funktionsweise erklärte, Pläne für die Zukunft vorstellte und so weiter.
    Um das auch zu dokumentieren, schließlich will er nicht für einen Spinner gehalten werden, nimmt er einen Demo-Screencast auf indem er den Bot live vorstellt, das ganze wird auch brav bei youtube hochgeladen wo dieses Filmchen auch aktuell noch für jeden zu sehen ist, wirklich nicht schwer zu finden.

    Nach mehreren Monaten kommt dieses Thema erneut in einem super geheimen “in sich geschlossenem Szeneboard” kritisch wieder zur Sprache, “4usg4ng” beschließt Nägel mit Köpfen zu machen, die Datenbank wird dort publiziert. Der Andrang ist groß die Daten sind schnell verbreitet, eine Kontrolle ist nicht möglich. Plötzlich geht das Thema angestoßen durch verräterische “Trittbrettfahrer” über Blogs und sogar durch die “echte” Presse, wie konnte das denn nur passieren, waren doch schließlich vertrauensvolle Leute denen man das anvertraut hat! Durch diese ganze Aufmerksamkeit nehmen die Downloadzahlen nochmal richtig Fahrt auf was “4usg4ng” im ersten Moment sogar richtig toll findet.
    Shit happens, klug wie er ist, bevor das in eine falsche Richtung ohne Ruhm für Ihn abdriftet schnell auf dem eigenen Blog sich dazu nochmal bekannt, auch stolz die Pressetexte verlinkt und die Frage aufgestellt “Bin ich ein Hacker nur weil ich Daten gesammelt habe?” Eine gute Frage, das sollen andere klären.

    Die Daten sind mittlerweile getrieben eben durch die Öffentlichkeit so gut wie in jedem halbwegs “brauchbar” sortierten Board mit weltweiten Mirrors verlinkt [Raid-Rush, gulli, gsmfreeboard usw.], wer behauptet das diese Daten jemals zufriedenstellend gelöscht werden können begibt sich auf sehr sehr dünnes Eis. Aber es wird wenigstens versucht, das ist toll, meine ich ganz ernst.

    Die Frage die mich nun interessiert, ihr [schülervz] habt mit diesem User Kontakt aufgenommen, sein Blog ist momentan wie von Zauberhand offline, Screenshots in 15 verschiedenen Auflösungen gehen schon durch alle Threads, Hallo Jodok Batlogg, und tut alles um auch dessen “Freunde”, von denen er selbst zu 95% auch nur die anonymen Nicknames kennt, ausgenommen sein Reallife Freund und stillen Mittäter bei dieser Geschichte, nennen wir ihn “Sp3cks” [ooops hab ich da was verraten?], aufzuspüren und die Daten zu löschen, bekommt eben dieser Benutzer nun Ärger oder nicht?
    Wurde mit ihm ein Deal gemacht das wenn er hilft den Schaden zu begrenzen und danach seinen Mund hält damit Graß über die Sache wachsen kann er mit keinen Konsequenzen zu rechnen hat oder wird es auf jedenfall ein juristisches Nachspiel geben, wenn Ja mit welcher Begründung und laßt ihr uns daran teilhaben via Blogeinträge?

    Fragen über Fragen, Fazit: Bisher wurde das ganze transparent von euch durchgezogen, Respekt, bitte bleibt dabei!

    EinUser

    17. Okt 09 um 22:59

  41. Also Leute, durch die Captchas sieht man doch das die Daten illegal und nicht manuell gesammelt worden sind.

    Manuell – So ein rotz!!!! Und auch wenn es keine wichtigen Daten sind, was waere wenn?

    Es geht hier nicht um wichtig oder nicht – es geht ums Prinzip.

    So ne Dumm-Laberei echt ma….

    Riccardo

    17. Okt 09 um 23:15

  42. @EinUser ohne zu bestätigen oder zu widersprechen, was du schreibst – bitte um kontaktaufnahme.

    Jodok Batlogg

    17. Okt 09 um 23:29

  43. “Und auch wenn es keine wichtigen Daten sind, was waere wenn?”

    Blablubb. Wichtige Daten wären E-Mails, Adressdaten oder Login-Daten. An die kommt ein normaler Besucher der Seite (und mehr war es nunmal nicht) nicht ran. Dazu müsste er schon an die Datenbank geraten und das geschieht nunmal nicht…

    @Riccardo: Bisher bist DU hier der einzige, der “Rotz” schreibt… Was genau versuchst Du denn damit zu bezwecken? Unsicherheit bei Leuten hervorrufen, die nur die Hälfte lesen, ohne sich Gedanken zu machen?

    In einem Deiner Beiträge erwähntest Du, dass ja ach so viele Leute zu Facebook “überlaufen” würden, als wäre das eine Lösung. Wenn Du Dich damit glücklicher und sicherer (LOL) fühlst, dann mach das doch einfach und verschone uns alle hier mit Deinem sinnlosen Geseiere und VZ-gebashe. Das interessiert hier keinen. Danke.

    GrandmasterA

    18. Okt 09 um 00:07

  44. @Riccardo:

    Für den Fall, dass Du schlichtweg noch nicht verstanden hast, was passiert ist:

    Ich logge mich bei studiVZ oder schuelerVZ als Nutzer ein und kann mir die Profile verschiedener Nutzer (je nach Freigabe in der Privatsphäre) anschauen. Nun entschließe ich mich, die dort lesbaren Daten abzutippen in eine Excel-Tabelle. Ich fange bei einem Mitglied an, dann gehe ich weiter zu dessen Freunden und deren Freunde und dann immer weiter, bis ich ne ganze Tabelle voller Namen und Wohnorte (und anderer Details habe). Verhindern lässt sich das nicht. Wie auch?

    Das wäre MANUELL… und sehr zeitaufwändig.

    Da ich faul bin, und nicht ganz dumm, schreibe ich mir ein kleines Parsing-Programm, dass mir die Arbeit abnimmt und diese Abläufe (Seite aufrufen, Details kopieren, nächste Seite aufrufen, Details kopieren usw.). Verhindern lässt sich auch das nicht. Nach 50 Seiten erscheint ggf. ein Captcha, das ich manuell abtippen muss… Aber auch das kann mein Programm… ist heutzutage recht einfach.

    So. Nun lass ich mein Programm ein paar Tage laufen und meine Excel-Liste (respektive: Datenbank) füllt sich langsam mit den Daten, die ich sowieso auf den einzelnen Profilen einsehen konnte…

    Soweit verstanden? Fein. Denn genau das ist passiert. An sich nix schlimmes. Wären da nicht die studiVZ/schuelerVZ-AGB, die GENAU SO EIN VORGEHEN untersagen. Und GENAU DAS ist das Problem des Knaben, der das gemacht hat.

    Es existiert kein Datenleck, keine Sicherheitslücke oder ähnliches. Es gibt NICHTS, was man den VZ-Betreibern ernsthaft vorwerfen könnte.

    In diesem Sinne: Einfach ein bissel mitdenken und nicht einfach sinnlos drauflosposten…

    Danke.

    GrandmasterA

    18. Okt 09 um 00:23

  45. „sinnlosen Geseiere und VZ-gebashe“ – nennt sich auch freie Meinungsäußerung. Wobei ich nachvollziehen kann, dass Fanboys und Jubelperser so etwas lieber negativ titulieren. Aber die posten dann meist auch thematisch-sinnlose Beiträge, fernab des eigentlichen Themas; was will man machen…

    Zur eigentlichen Thematik: Interessant, wie einerseits die Medien das Thema ausschlachten, andererseits studi versucht alles klein zu reden. Dass das Datensammeln auf diese Art möglich ist, sollte jeder wissen, der in einem der Netzwerke angemeldet ist. Schließlich kann auch der Otto-Normal-Nutzer sich durch die fremden Profile klicken. Captchas oder sonstiges Gedöns halten da auch nicht auf, wenn es ein Ziel gibt – ob nun zwanzig günstige Arbeitskräfte das Abtippen, oder Programme es auslesen, Wege lassen sich immer finden (ob angemessen oder nicht). Sogesehen liegt das Verschulden ganz klar auf Seiten der Betreiber – wenn man solche Fälle nicht verhindern kann, muss man Konsequenzen daraus ziehen. Ob ein neues Captcha da die passende ist, wird sich zeigen.
    Auf der anderen Seite wird es jetzt medial interessant, wozu solche Daten genutzt werden können. Im Radio weist man derzeit darauf hin, dass theoretisch alle „13 jährigen Mädchen von einer Schule aus der Nachbarschaft mit Foto“ aus den Daten gefiltert werden können; mag stimmen, mag beunruhigend sein.

    Als Fazit kann gezogen werden, dass entweder Nutzer mehr Möglichkeiten haben sollten (nur Vornamen anzeigen, Schule ausblenden, Profilfoto deaktivieren => mit Option dies nur Freunden anzuzeigen) oder aber studi nicht-Freunden fremde Profilansichten einschränkt.

    Jan

    18. Okt 09 um 00:34

  46. @Jan: Ich habe nichts gegen freie Meinungsäußerung. Sie sollte sich nur an den Tatsachen orientieren und nicht irgendwelche Hirngespinsten. Denn ein “was waere wenn” steht gar nicht zur Debatte. Was die Tatsachen angeht: Siehe mein zweites Posting.

    Ansonsten hast Du es auch richtig erfasst: Viel machen kann man nicht. Egal, welche “neue” Hürde nun eingebaut werden würde – sie lässt sich umgehen. Die Captchas gibt’s ja auch noch nicht immer. Die wurden 2006 nach einem ähnlichen Fall (http://studivz.irgendwo.org) eingeführt… Aber wie man sieht… im Endeffekt hilft alles nichts. Man kann es nur erschweren, nicht aber verhindern. Und das wäre IMMER so, egal, was man jetzt unternimmt.

    Ich persönlich halte eine saftige Strafe für den jungen Mann ggf. noch als bestes Mittel: es schreckt ggf. Nachahmer ab… aber selbst das ist nicht garantiert…

    Und die Daten grundsätzlich gar nicht mehr für Nicht-Freunde anzuzeigen widerspricht sicherlich dem Grundgedanken des gesamten Netzwerkes. Jeder, der meint er will sich nur seinen Freunden “präsentieren” kann das ja bereits tun… Es aber grundsätzlich so zu machen, würde die Kommunikation und die normale Nutzung der Seite schon stark einschränken…

    GrandmasterA

    18. Okt 09 um 00:47

  47. Ich versteh auch nicht was hier immer von Illegalität die Rede ist oO. Ein Vertragsverstoß mag ja gern vorliegen, aber welches Gesetz wurde bitte verletzt? Und welche Strafe soll dem “Täter” schon drohen? Der Ausschluss von dem Netzwerk…

    Michael

    18. Okt 09 um 01:07

  48. Kann man hier nicht editieren – schade. Vielleicht kommt ein Verstoß gegen das BDSG in Frage.

    Michael

    18. Okt 09 um 01:10

  49. @Jodok Batlogg

    Ich bin zwar nicht der Textwall verfassende EinUser von oben, der aber moeglicherweise wenn ich nicht ganz falsch liege mir recht nahe sein koennte, aber selbst wenn nicht, augenscheinlich anhand der Informationen mindestens genauso nahe an ‘4usg4ng’ dran.
    Ich halte eigentlich nix von Synonymen oder solcher Anonymitaet, wenn einer was zu sagen hat, dann soll er dazu auch stehen. Trotzdem moechte ich hier nicht ein solches Thema, gerade wo es um einzelne Personen geht oeffentlich und breit diskutieren. Ich hatte den Fall bezueglich ua. an vorzimmer@schuelervz.net heute Mittag eine Mail geschickt (Betreff: ‘SchuelerVZ Profilcrawler’) , sofern Kontakt gewuenscht wird, ueber die dortige eMailadresse oder die aus diesem Commentheader.
    *Da dieser Inhalt relativ Themenfremd: Comment darf auch gerne nach Empfang geloescht werden*

    nocheinuser

    18. Okt 09 um 01:56

  50. Jetzt habt ihr alles in einem Artikel zusammgefasst, damit die Kommentare weg sind. Find ich sehr komisch. Aber macht was ihr wollt. Wer glaubt, dass Netzpolitik daten stiehlt ist sowieso nicht sooo intelligent :D

    Mawin

    18. Okt 09 um 06:31

  51. Naja illegaler Eingriff … auf eig. nicht sehrbaren … Daten ! :D
    Lol, eig. wiederspricht es dem Datenschutz und der Privatsphäre.

    Vara

    18. Okt 09 um 12:07

  52. @Mawin, das ist glaub ich ein bisschen kurz gedacht. wenn wir das wollten, würden wir die kommentare abdrehen. und wer hat je gedacht, dass netzpolitik klaut?

    Jodok Batlogg

    18. Okt 09 um 12:11

  53. ihr solltet jede drei monate euer Passwort ändern dann ist es sicher!!!

    nico

    18. Okt 09 um 13:13

  54. ein einziger nutzer soll das gewesen sein? soviel? entweder der hat keine hobbys oder es war ein verrückter. ich hoffe das man sowas nicht nochmal lesen muss den es sind daten die geschützt werden sollten. und dann das? für mich war es ein riesiger schock. ich hab angst das auch meine daten kopiert wurden. ich weiß es ja nicht wirklich. selbst wenn schülervz was dagegen tut weiß keiner ob die daten wieder gelöscht werden. ich kann da nur hoffen den für mich ist es sehr wichtig und für die anderen wahrscheinlich auch. datenschutz is wichtig. das bedenken hoffentlich alle und stellen keine intimen geheimnisse ins internet. ich weiß manche werden jatzt sagen das macht doch jeder. EBEN NICHT!!! eine ehemalige freundin von mir hat das gemacht. aber rechzeitig wieder gelöscht.

    lg. Black Rose

    Black Rose Legend

    18. Okt 09 um 14:36

  55. Bitte verzeiht mir meinen Namen, dafür kann ich nichts!

    Unter diesem habe ich mich am 26.08.09 16:50 über “wwwstudivz.de” (gehörte einer Abofalle) angemeldet. Diese Anmeldung (incl. dem password) hatte ich dem Betreiber mitgeteilt und um Löschung gebeten. Hiermit möchte ich diese Bitte zurückziehen, denn ich würde gerne weiter mitlesen. Ich stelle auch keinen Unfug an, “Pfadfinderehrenwort”.

    Wer das gesamte Elend unter dem Titel “xVZ.net und Datenschutz?” nachlesen möchte:

    http://www.heise.de/newsticker/foren/S-xVZ-net-und-Datenschutz/forum-167759/msg-17523525/read/

    Michael

    PS:
    Fragen und Bemerkungen bitte dort abliefern, ich schaue hier zu selten vorbei!

    muellkuebel@...

    18. Okt 09 um 15:52

  56. Dass bei der Nachricht über den “Hack” nebenbei noch veröffentlicht wurde, dass Fotos auch nach dem “löschen” durch den User erreichbar sind, hat mich doch etwas beunruhigt. Das habe ich dann auch mal ausprobiert und vor drei Tagen ein Bild aus einem meiner Fotoalben “gelöscht”, und es ist jetzt noch erreichbar. Das widerspricht den eigenen Aussagen vom VZ-Team und auch dem deutschen Recht. Gibt es dazu noch eine offizielle Stellungnahme oder muss ich meine Familie um Geld für Anwalt und Abmahnung anbetteln?

    Milan

    18. Okt 09 um 15:56

  57. @Milan: Wir haben machen auch im SVZ seit Freitag auf das Problem aufmerksam, aber es scheint momentan niemanden wirklich zu Interessieren. Bis jetzt ist weder dort noch sonst irgendwo eine Stellungnahme zu finden. Auch wir haben mehrere Testbilder, die alle noch vorhanden sind.

    David

    18. Okt 09 um 16:10

  58. Ich habe auch ein paar Testbilder gemacht, unter anderem auch ob bei einem gelöschten Account die Bilder gelöscht werden.

    (P.S. wenn jetzt mein echter Account gelöscht wird, sehe ich das als Zeichen dass man an einer außergerichtlichen Einigung nicht interessiert ist.)

    Milan

    18. Okt 09 um 16:41

  59. Mal dumm gefragt, wenn es kein Datenleck ist, und alle Daten so zugänglich waren … warum ist es dann überhaupt missbräuchlich? Gibt es ein Limit, ab wann mal als normaler Nutzer durchgeht, und ab wann man sich zu viele Profile ansieht? Wenn jemand halt die öffenltich einsehbaren Daten sehen will, soll er es doch tun können, darum sind sie ja öffentlich.

    john

    18. Okt 09 um 16:43

  60. @Milan @David: bitte um genaue URL der bilder, die gelöscht wurden. es gab diese woche zwischen mittwoch und freitag probleme von bildern die mit den URLs 6- begonnen haben. weiters haben wir einen vereinzelten fall, bei dem bilder im CDN POP milano nicht korrekt gepurged werden. ansonsten kann ich versichern, dass jedes bild lückenlos auch vom CDN gepurged wird. der delay zum löschen ist üblicherweise maximal im minutenbereich.

    Jodok Batlogg

    18. Okt 09 um 17:00

  61. Milan

    18. Okt 09 um 17:39

  62. Oho, ein Bild das ich gelöscht habe gibt jetzt tatsächlich einen 404. Scheint ja zu funktionieren.

    Milan

    18. Okt 09 um 17:49

  63. Ok das scheint ja jetzt zu funktionieren.
    Hier mein Link: http://img-a5.pe.imagevz.net/photo17/9b/e5/6fcbcd1da4c8fb7eaa1437628d4e/6-474cb1c14b5814645318f3e1689ca9e7.jpg
    Im Forum ist es bekannt, ob weitere Links folgen werden wir sehen.

    David

    18. Okt 09 um 17:58

  64. Genau :) Mal sehen ob alle Bilder gelöscht werden, eins das ich heute Nachmittag gelöscht habe ist nämlich noch da. Aber klar, nur ein Problem zwischen Mittwoch und Freitag :D

    Milan

    18. Okt 09 um 18:04

  65. Warum hat das dieser jemand gemacht??
    Was hat der davon?

    David

    18. Okt 09 um 18:06

  66. @john: Das Kopieren der Daten ist das, was illegal ist und es ist gleichzeitig ein Verstoß gegen die VZ-AGB.

    christiane

    18. Okt 09 um 18:26

  67. Ich finde es nicht in Ordnung,dass Schueler-VZ seine Nutzer erst so spät informiert hat. Außerdem würde es mich interesieren ob betroffene Nutzer gesondert informiert werden/wurden.
    Im Übrigen werde meinen Profil löschen und Schueler-VZ nicht mehr nutzen, und ich hoffe viele werden es mir gleich tuen

    Tabea

    18. Okt 09 um 19:52

  68. Was ich nicht verstehe, ist der Sinn der Aktion.
    Wenn man schon Daten klaut, dann doch nicht die, die man sowieso einsehen kann.

    Leonie

    18. Okt 09 um 20:24

  69. [...] Nur Stunden später folgt die nächste Erklärung. Im Unternehmens-Blog werden die vier wichtigsten Fragen zum illegalen Datenkopierer beantwortet. Ich finde, dass ist ein [...]

  70. Worin besteht eigentlich die Aufregung? Wenn die Leute so doof sind und ihre Daten für alle zugänglich machen, dann sind sie selber schuld. Dabei spielt es dann auch keine Rolle, ob irgendwer von irgendwem oder von mehreren Millionen die Daten hat.

    klas

    18. Okt 09 um 21:24

  71. ich sag zu diser gansen sache dah hate jemand keine hobbis gehabt scheiße

    stephanie hösen

    18. Okt 09 um 21:28

  72. “Das Crawlen eines Netzwerks unter Umgehung von Zugangssperren (Captchas) ist illegal. Zudem verletzt das Crawlen und das Veröffentlichen der gecrawlten Informationen Datenschutzrecht.
    Wir wollen genauso aber auch darauf hinweisen, dass der Täter die Rechte eines jeden einzelnen Nutzers verletzt hat.”

    …daraus schließe ich, dass der Täter längst angezeigt wurde. Ist das der Fall?

    userin

    18. Okt 09 um 22:35

  73. Wow – finde ich nett, dass ihr auch eine faq zu verfügung gestellt habt. Gibts ja genug leute die nix verstehen.

    Aber ich verstehe trotzdem die aufreggung nicht. Es ist ja eigentlich nix wirkliches passiert? Sowas kann eig jeder machen, was der täte gemacht. Aber nunja so ist das mal..

    Alex

    19. Okt 09 um 00:25

  74. warum sollte man sowas überhaupt tun da steht doch gar kein sinn hinter…es sei denn über diese informationen lassen sich suchprogramme erstellen, die automatisch anspringen, sobald jemand auf dieses profil geht. ein geschickter hacker könnte dann den ursprung des rechners,über den der zugriff erfolgt ist, zurückverfolgen um dann auf den persönliche daten zurückgreifen zu können.

    Lars

    19. Okt 09 um 00:51

  75. Wie schafft es 1 User … 1 Mio. Datensätze zu kopieren? Der hat wohl ganz schön viel Langeweile gehabt.

    Sifu

    19. Okt 09 um 01:21

  76. Ich finde die Privatsphäre-Einstellung bei MeinVZ/StudiVZ besser als beim SchülerVZ. Ich möchte gerne mein Profil für jeden sichtbar machen, und die Pinnwand nur für meine Freunde. Diese Einschränkung fehlt mir im SchülerVZ =/

    Timon

    19. Okt 09 um 01:36

  77. Unerklärlich warum sich hier so viele aufregen. Jeder User ist für den Schutz seiner Daten selbst verantwortlich. Und wer nunmal jeden in seinem öffentlich Profil alles einsehen und mitlesen läßt, braucht sich nicht zu wundern, wenn irgendwann mal ein paar Irre vor seiner Tür stehen. Deaktiviert halt alles bist aufs minimum und schon sieht man außer einem dämlichen Foto, was von jedem Perso stammen könnte+Namen, nichts mehr. Und wie bereits zu lesen war, hat der Täter keine Zugangsdaten erlangt. Somit hat die studivz Crew nichts falsch gemacht. Wenn hier etwas falsch gemacht wurde, dann von den Usern, weil sie zu sorglos mit ihren Daten umgingen.

    Tigerchen

    19. Okt 09 um 01:38

  78. 4.) Welche Maßnahmen werden eingeleitet, damit so etwas zukünftig nicht passieren kann.?

    Wir haben den Zugriff auf eine erhöhte Anzahl von Profilen in einem kurzen Zeitraum sofort eingeschränkt. Bitte haben Sie Verständnis, dass wir hier nicht näher ins Detail gehen können.

    Ehm Hallo, wie hört sich das denn an, da hätte man sich die frage auch sparen können.

    Sicherheit in einer Community ist zwar wichtig, aber nicht nur der betrieber sondern auch der User ist für seine Daten Verantwortlich.

    Es soll ja auch schlaue leute geben die eine Bank ausrauben und dann in Social Networks preisgeben wo sie sich aufhalten…

    Auf das Thema von Oli zu kommen:

    Klar ist das heute so einfach möglich, nur wollen es manche weder war haben noch was gegen tun.

    Heutzutage wissen viele nicht mehr was Internet eigentlich bedeutet ausser bissl Googeln und bissl in Chats zu Tipseln…
    Manche wissen weder was sie anklicken noch warum… und weshalb weil sie nicht lesen wollen / können…

    Slowlyer

    19. Okt 09 um 10:34

  79. [...] schnelle Reaktion des Netzwerks: Im hauseigenen Blog der VZnet Netzwerke wurde noch am selben Tag damit begonnen, die Sache öffentlich zu diskutieren und den Schaden einzudämmen: So teilte man mit, dass die [...]

  80. Ein Nutzer? Manuell über die Profile?

    Ne, ist klar… Wers glaubt.

    René

    19. Okt 09 um 12:15

  81. [...] jüngsten Angaben der Betreibergesellschaft VZnet hatte der bisher nicht identifizierte Verdächtige mit einem [...]

  82. Eine Verhaftung? wegen Verstoss gegen die Agb? Wegen kopieren der für ihn öffentlichen Daten?

    Mit welcher Begründung?

    Also so langsam wirds lächerlich.

    sonyon

    19. Okt 09 um 14:06

  83. und habt ihr ihn schon? wie hat er das gemacht und wieso?

    SteLLa

    19. Okt 09 um 14:07

  84. Wenn man nur ein Profil pro Sekunde laden dürfte, würde das schon eine starke Bremse für einen Crawler sein.

    Tim

    19. Okt 09 um 14:32

  85. [...] SchülerVZ äußert sich selbst auch auf dem hauseigenen Blog. Schildert erst den Tatbestand und meldet, dass es sich bei den Täter um einen Nutzer von SchülerVZ handelt. Kurz geht die Meldung um, dass die Daten in Sicherheit sind. Diese Meldung wird aber revidiert (durchgestrichen), denn die Meldung vom ursprünglichen oder zweiten Hacker wird bekannt. Was vor allem statt findet: Gespräche, um die Daten wieder zu sichern, beziehungsweise zurück zu bekommen. (Die Meldung auf dem Blog) [...]

  86. Hallo ihr Profis von SchuelerVZ. Ich find den kleinen Skandal etwas peinlich. Warum habt ihr nicht gleich dafür gesorgt das keine Crawler in eurem System verwendet werden können?
    Wenn ich jetzt einen Crawler bastel um Google-Ergebnisse zu grabben, kann man mich auch nicht verhaften.

    Ihr solltet dem “Täter” eher noch danken das er euch zeigt was in euren Systemen faul ist!

    Die wahren schuldigen seit ihr leider selber…

    devel

    19. Okt 09 um 15:17

  87. §202a StGB Abs. 1: “Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.”
    Das hier ist die rechtliche Handhabe, mit der exit belangt werden soll. Der Witz an der Sache ist: Das ist hier nicht anwendbar. Die Daten waren nicht “nicht für ihn bestimmt”, denn ein halbwegs guter Anwalt wird locker zeigen können dass, wenn jemand seine Daten im SchülerVZ veröffentlicht, er diese Daten für alle anderen Nutzer freigibt. Und eine besondere Sicherung gegen unberechtigten Zugang ist beim SchülerVZ auch nicht gegeben (das wäre Profil verstecken). Was bleibt? Ein Verstoß gegen die AGB. Hach wie schrecklich.

    Milan

    19. Okt 09 um 15:24

  88. Jetzt mouss ich aber doch mal kurz stutzen:
    “In enger Zusammenarbeit mit dem LKA Berlin konnte gestern, am 18.10, ein dringend Tatverdächtiger festgenommen werden.”?
    Wegen was wurde der bitteschön festgenommen?
    - Crawler programmieren und automatisiert Daten auslesen? Sicher nicht. Macht jede Suchmaschine auch.
    - Daten auslesen, die er nicht einsehen durfte? Nö. Laut der Stellungnahme der VZ-Leitung wurde ja nichts ausgelesen, was er nicht eh mit seinem Profil sehen konnte.
    - Umgehen einer Sicherheitssperre? Auch eher Fehlanzeige: eine offene Registrierung ist wohl nicht als wirksame Sicherheitssperre zu bezeichnen, oder?!?

    - Bleibt ja nur noch der Verstoß gegen die VZ-AGBs. Wird man jetzt schon für den Verstoß gegen AGBs verhaftet… Einfach nur Hart!

    Birnsepp

    19. Okt 09 um 15:26

  89. > Der Täter fordert aktuell diese Personen auf die Daten zu löschen und mit uns in Kontakt zu treten.

    Ihr seid ja mal lustig, die Daten laufen doch inzwischen schon überall herum, der weiß ja nichtmal wer die inzwischen alle hat…

    apollo13

    19. Okt 09 um 15:41

  90. Ah, eine kurze Rücksprache mit diversen Juristen hat ergeben: Die studiVZ Ltd. kann ihn nur wegen des Verstoßes gegen die AGB belangen – aber jeder der auf der gecrawlten Liste steht kann eine strafbewehrte Unterlassungsklage führen. Ich schlage vor: Lassen wir das und danken dem dass er uns mal wieder gezeigt hat wie sicher Daten im Internet sind.

    Milan

    19. Okt 09 um 15:49

  91. Im Radio haben sie gesagt, er hätte mehrere Konten gehabt. Außerdem hat er Programme geschrieben, die sich durch die Profile klicken, lest mal richtig.

    Jessi =)

    19. Okt 09 um 16:04

  92. Ich finde es ziemlich komisch, dass auf einigen Seiten (netzchecker.org, ka was noch) die Sache so hochgespielt wird, sich aber hier so harmlos anhört.

    Ich persönlich GLAUBE EUCH. Und meiner Meinung nach ist das jeder SELBER SCHULD, das Internet ist das Internet und bleibt das Internet, egal ob man (normalerweise) nicht über Google etc. gefunden werden kann.

    Wenn jemand unbedingt diese Daten haben will, kann er sich sehr leicht einen Account beschaffen.

    Laura

    19. Okt 09 um 16:10

  93. Also ich find das man SO etwas nicht tun sollte, so viel Geld wird der Häcker nun auch nicht damit verdienen, denn er ist ja schon geschnappt.
    ODER?

    marieke

    19. Okt 09 um 16:23

  94. Mir tun bloss alle Betroffenen leid, denn das ist eine große Verletzung ihrer Privatsphäre.

    marieke

    19. Okt 09 um 16:26

  95. hallo erstmal ,
    ich bin schülervz nutzer und wollte wissen ob mein profil auch kopiert wurden ist ?

    ♥ ѕιηα - ραятуqυєєη ♥!

    19. Okt 09 um 16:42

  96. Das ist alles sehr witzig, …

    Man sollte eher die VZ-Gruppe verurteilen, da diese das Netzwerk nicht vor Crawlern schützt und nicht sichere Captchas einsetzt, die durch ein Script zu überwinden sind. Die “Hacker”, die ja eigentlich garkeine sind, haben nichts anderes Veröffentlich, als ich es auch selber mit einer Webseitenkopiersoftware hätte tun könnte…

    Sehr sehr lächerlich!

    Marc

    19. Okt 09 um 16:42

  97. vielleicht habe ich meinen letzten kommentar irgendwie falsch formuliert, so dass er nicht veröffentlicht werden kann? ich versuche es noch einmal:

    mir ist bewusst, dass das verhalten des nutzers gegen die allgemeinen geschäftsbedingungen von schülervz verstößt.

    was mir nicht klar ist: gegen welche gesetzlichen bestimmungen hat er mit dem kopieren der daten verstoßen?

    verstößt jemand, der sich als angemeldeter benutzer fotos ansieht, durch den kopiervorgang beim betrachten gegen die selben gesetzlichen bestimmungen?

    fragt sich und das schülervz-team
    .~.

    dot tilde dot

    19. Okt 09 um 16:58

  98. [...] wurden (Name, Alter, Geschlecht, Schule und Profilfotos). VZnet schickte relativ zügig eine Pressemitteilung los mit dem Inhalt Wir haben am heutigen Nachmittag Kenntnis über folgenden Vorgang erhalten: Ein [...]

  99. Aufgrund welches Gesetztes wurde denn Anzeige erstattet? Was ist hier bitte die Straftat?

    Michael

    19. Okt 09 um 17:30

  100. Also wie kann denn sowas bei schülervz passieren?????
    ih hattet doch versprochen alle an sicherheitslücken zu schließen!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Kevin

    19. Okt 09 um 17:48

  101. [...] zugespielt bekommen. Aktuelle Informationen zur Datenpanne posten die VZ-Netzwerke in ihrem Blog. Außerdem gibt es die Infos natürlich auch auf [...]

  102. Ich bin ebenfalls der Meinung, dass eher die Captchas verbessert werden sollten. Die alten Captchas waren lächerlich (sry), reCaptcha ist schonmal ein Fortschritt.
    Zugriffskontrollen halte ich ebenfalls für ein vernünftiges Mittel…

    Dass jetzt juristische Mittel angewandt werden, finde ich nicht fair! Was ist daran falsch, auf einen Fehler aufmerksam zu machen, der möglicherweise noch vom Datenmarkt missbraucht wird? Das Legitimiert den Crawler in meinen Augen. Und der Autor sollte eine Stelle bei der VZ-Security bekommen.

    Die “Betroffenen” (ihre Privatsphäre wurde gewahrt!) können ihre Schlüsse daraus ziehen: Kein Social Network kann 100%ig garantieren, dass die Daten nicht geklaut werden. Mich schockiert diese Naivität.

    mulax

    19. Okt 09 um 18:08

  103. Ist ja nen Ding. Die Webseite/Blog des Täters inklusive der illegalen Projekte darauf, sind mir schon seit ein paar Wochen bekannt. Schon krass, dass mir da nicht sein SVZ-Bot aufgefallen ist…

    Na ja, jetzt hat der Kerl erstmal alles Offline geschaltet. Sollte die Pro7 SAT1 Media AG von seinen ehemaligen Projekten Wind bekommen, dann wird’s teuer.

    Noch ein paar Worte am Rande. Ja, es wurde mal wieder ein Bot geschrieben. Wie damals. Wie am Anfang der VZ-Geschichte. Technisch gesehen hat sich seither nichts getan was so etwas verhindern würde. Wie auch. Jetzt verstehe ich nicht, warum die Aufregung so groß ist. Da hat ein x-Beliebiger gegen die AGB’s verstoßen – was im schülerVZ täglich passiert – und wird jetzt dermaßen an die Wand geschleuert. Ich frag mich, was passieren würde, wenn jetzt auf einmal 100, 200 gar 1000 andere Jugendliche sich den Spaß erlauben mit einem Bot Daten zu sammeln. Wie einfach das geht, hab ich ja bereits in meinem ersten Kommentar erläutert. Eröffnet dann das StudiVZ weitere Strafverfahren? Man sollte sich doch als User im Klaren sein, dass die eigenen Daten sich in einem öffentlichen Raum befinden und vor Zugriffen nicht geschützt sind.

    Wer sich als User diesem nicht bewusst ist, der sollte sich schnellstens abmelden oder aber sein Nutzungsverhalten ändern. Dafür muss aber jeder selbst sorgen. Ich sag nur: watch your “web” ;-)

    Viele Grüße
    Oli

    Oli

    19. Okt 09 um 18:15

  104. Hier mal ein paar direkte Worte vom Blogger des Crawler-erstellers aus dem google cache, da die seite ja down ist. da steht außerdem das vorgehen des VZs drinne. die haben doch echt die daten über nen Kurier direkt beim Täter abholen lassen xD

    http://tinyurl.com/yf2m9dq

    Inside

    19. Okt 09 um 18:27

  105. Gut, dass ich keine Daten öffentlich mache.

    Dass es sowas gibt, ist doch klar, daher schützt euch, indem ihr keine Daten preisgebt. :)

    Matthias

    19. Okt 09 um 20:15

  106. ich will klarheit haben, ob meine seite auch kopiert worden ist oder nicht.

    baschdi

    19. Okt 09 um 21:00

  107. ”’..Ich bin ebenfalls der Meinung, dass eher die Captchas verbessert werden sollten..”’
    Dazu müsste man auf /m.studivz.net/ überhaupt erst mal welche einsetzen! Wer das Mobil-Portal kennt, wird wissen, das es dort gar keine Captcha’s gibt.
    Mal sehen, ob auch dieser Kommentar wieder zensiert wird. Was ganz oben steht, ist jedenfalls nur die halbe Wahrheit.

    der_M

    19. Okt 09 um 21:58

  108. ich finde das ist mal ne gerechte strafe für alle leute die ihre daten ohne zuüberlegen ins internet stellen…
    jetzt ist es zu spät euch aufzuregen ihr habt es ja nicht anders gewollt!

    Kochi

    19. Okt 09 um 22:14

  109. wie kann er euch erpressen, wenn die daten doch schon angeblich “17x heruntergeladen” worden sind. Wenn so etwas einmal in das Inet kommt is das nicht zu stoppen. auch für VZ.
    Trotzdem bescheuert dass er das überhaupt online gestellt hat, und nicht gemeldet hat; was den Hacker vom Cracker ja unterscheidet.. wobei die paar Captchas und ein “Crawler” ja nicht hacking sind.. wo sind nur die guten alten Unix Hacker mit der Console :P

    .. zu dem thema:
    „Wir haben es mit hochkriminellen Leuten zu tun“, sagte Geschäftsführer Markus Berger de Leon. Nach seinen Worten stellte der Hacker die kopierten Daten in einem geschlossenen, passwortgeschützten Internetforum zum Download bereit, wo sie von siebzehn Nutzern heruntergeladen wurden.

    Frage..

    20. Okt 09 um 00:30

  110. [...] bisher bekannten Angaben der Betreibergesellschaft VZnet hatte der bisher nicht identifizierte Verdächtige mit einem [...]

  111. Keine Frage, eine Sauerei ist das durchaus und ein Verstoß gegen die AGBs noch dazu. Trotzdem: um allgemein öffentlich zugängliche Daten so ein Gewese zu machen, finde ich doch etwas übertrieben. Es weiß doch jedes Kind, dass einmal im Internet aufgetauchte Sachen eine extrem gute Chance haben, nie wieder aus dem Netz zu verschwinden. Und wenn wirklich nochm mal jemand so eine Datensammlung anlegen will, dann schafft er das mit etwas mehr geistiger Anstrengung auch, ohne erwischt zu werden. Die frage dabei ist dann nur, was man mit den öffentlich zugänglichen Daten anfangen will, da sind andere Quellen ergiebiger …

    prote

    20. Okt 09 um 02:50

  112. hat das was damit auch zu tun das ich nicht mehr in mein profile reinkomme da steh dann immer
    503 Rate Limit exceeded
    das da keiner kann mir helfen warum das so ist vllt könnt ihr es

    lisa

    20. Okt 09 um 03:12

  113. Das bedeutet, dass hier endlich mal einer der Techies aufgewacht ist und jetzt versucht, das automatische Auslesen mit einer Begrenzung der Häufigkeit von Anfragen einzudämmen, damit nicht mehr innerhalb von kurzer Zeit viele Datensätze abgefragt werden können- aber anscheinend ist da wieder mal was schief gelaufen und das verwendete Script produziert einen Haufen “false positives”.

    Was auch nicht so richtig zu funktionieren scheint, ist das Modereieren der Beiträge oder die Weiterleitung der Bestätigungsmails- ich habe zumindest auf einen Post von gestern Mittag bis jetzt noch keine Reaktion erhalten. Da ist sicher auch ein Script kaputt- ich kann mir nämlich nicht vorstellen, dass hier absichtlich Posts unter den Tisch fallen^^

    Birnsepp

    20. Okt 09 um 04:13

  114. 503 Rate Limit exceeded

    Das steht bei mir auch.. Komm auch nich mehr rein..
    Seit dem ich das neue captcha ausgefühlt habe..

    Sash

    20. Okt 09 um 09:13

  115. #

    503 Rate Limit exceeded bekomme ich auch. Ich vermute entweder das Greasemonkey Script VZ Sidebar oder VZTools – das erste parst immer die aktuelle Freunde Onlineliste – kann das, daß das ab heute $BOESE ist.

    Hab jetzt kein Problem das zu deaktivieren (obwohl es praktisch war) – mich interessiert nur, wie lange man kein Einlogversuch haben muss, um sich wieder einloggen zu können

    MeinvzUser

    20. Okt 09 um 09:28

  116. OK, und wenn man wie ich weder Greasemonkey noch VZ Sidebar oder VZTools nutzt, was ist dann der Grund, warum ich nicht mehr reinkomme?

    Don

    20. Okt 09 um 09:40

  117. ah, ok – dann besteht das “Problem” auch bei Usern, die keine Scripts nutzen, die die Benutzbarkeit erhöhen? Bei einigen scheint es ja zu gehen – weil ich bekomm auch Mails, das ich neue Nachrichten habe

    MeinvzUser

    20. Okt 09 um 09:49

  118. “Man sollte eher die VZ-Gruppe verurteilen, da diese das Netzwerk nicht vor Crawlern schützt und nicht sichere Captchas einsetzt, die durch ein Script zu überwinden sind.”

    Da gibt es nichts zu verurteilen, denn es gibt auch nichts, womit sich sowas verhindern lässt. Es lässt sich maximal erschweren. Durch Captchas, ReCaptchas, Aufruflimits pro Minute, IP-Sperren…

    Aber machen wir uns nix vor: Egal, womit man es erschwert, es lässt sich am Ende doch umgehen. Im Zweifelsfall dauert das Crawlen dann halt länger… Verhindern wird es sich niemals lassen…

    Von daher: Kein Vorwurf an die Betreiber. Jeder Nutzer ist selbst für seine Daten verantwortlich. Dazu steht auch einiges in den Sicherheitsinfos im Footer der VZs.

    Letztlich ist sowas in JEDEM ähnlichen Netzwerk auch möglich. Mit mehr oder weniger Aufwand.

    “ich bin schülervz nutzer und wollte wissen ob mein profil auch kopiert wurden ist ?”

    Du glaubst nicht ernsthaft, dass jetzt jemand anfängt, nachzuschauen, ob Deine Daten mit in der Liste stehen, oder?

    GrandmasterA

    20. Okt 09 um 10:13

  119. hi leute

    ich weiß des wird ne hier her gehören
    aber ich kann mich seit zwei tagen nicht einloggen,
    es erscheint statt dessen immer wieder:

    503 Rate Limit exceeded

    kann mir da einer was zu sagen???
    würd ja auch nen support fragen aber den scheints ja hier nicht zu geben, nur hilfe gruppen(wo man wieder für eingeloggt sein muss)

    Hertel

    20. Okt 09 um 10:32

  120. Du kannst Dich mit dem entsprechenden Kontaktformular ans VZ wenden, das ist in der Hilfe->Hilfethemen (http://www.studivz.net/l/help/1/) auch ohne Einloggen zugänglich!

    http://www.studivz.net/Contact/2

    Don

    20. Okt 09 um 10:49

  121. @alle:

    Die die Meldung “rate limit exceed” haben, haben zu viele Requests pro Tag gemacht. Das kann mehrere Ursachen haben:

    - Greasemonkey Scripte
    - man ist selber böse

    Login ist nach 24 Stunden wieder möglich.


    VZ System Operations

    Nils

    20. Okt 09 um 10:51

  122. Toll, aber es kriegt keiner mal News bzw Nachricht wielang das andauert bzw wann man sich wieder richtig einloggen kann…oder gibts es was Neues oder auchmal ne dumme Hotline zum Fragen??????

    Robert

    20. Okt 09 um 10:54

  123. @Nils

    Das ist schon klar bzw das war auch meine Vermutung – die Frage ist – ab wann kann man sich dann wieder einloggen? Da wird es ja einen deffinierten Wert geben – nur so mal als Info, damit man nicht umsonst probiert oder gar dadurch die Wartezeit bis zum Reset verlängert

    MeinvzUser

    20. Okt 09 um 10:59

  124. Heißt also VZ-Sidebar ausschalten? Schade, aber okay.

    Aber es kann doch nicht sein, dass das Ding durch 5 Minuten rumsurfen schon das Rquest-Limit für den Tag ausnutzt??

    phil

    20. Okt 09 um 11:01

  125. @ nils

    da ich weder den erstn punkt (grease monkey script) kenne ,
    und mich niergends einer bösartigkeit bewusst bin,
    kann es ja fast nur hack und missbrauch sein….
    meine frage nun:
    wird es dann möglich sein das ich in nächster zeit wieder auf mein account zugreifen kann, oder muss ich mir einen kommplett neuen zulegen
    (kenn mich in solchen sach überhaupt nicht aus)

    Hertel

    20. Okt 09 um 11:03

  126. Sorry Nils, man sollte auch Kommentare ganz lesen – danke für die Info

    MeinvzUser

    20. Okt 09 um 11:03

  127. @MeinvzUser: Das kam erst später rein ;) . Na klasse… 5 Min mit VZ-Sidebar und alles ist dicht… gerade heute… arrrgh.

    phil

    20. Okt 09 um 11:05

  128. Komischerweise bin ich direkt nach dem Eingeben des neuen Captha (zwei wörter eintragen) rausgeflogen und seit dem komm ich auch nich mehr rein..

    Greasemonky ist aus und hab es auch schon mit Opera versucht.. Nichts..

    Dem Support hab ich auch geschrieben nur bis jetz noch keine antwort..

    Wäre mal nicht schlecht das oben mit bei zu schreiben weil dann weiß man auch ob was gemacht wird oder woran es liegt..

    LG

    Sash

    20. Okt 09 um 11:07

  129. Sorry Nils, aber statt ner vernünfigten Anti-Bot Implementation (die es gibt), wird erstmal ein großer Graben um das VZ Netzwerk gegraben – sowas sieht mir eher wie blinder Aktionismus aus. Gegen ein autoamtisches Grabben wird man so oder so kaum Herr werden – das, was ich lesen kann, werd ich immer irgendwie auch parsen und verarbeiten können. Das ist halt so

    MeinvzUser

    20. Okt 09 um 11:09

  130. Würde mich nicht wundern, wenn sich viele der 503-Opfer jetzt direkt einen zweiten Account anlegen.

    Zumal die “Fehlermeldung” denkbar schlecht ist. Ein Hinweis hier im Blog wäre hilfreich, eine Information direkt nach dem Einloggen, warum man nicht rein darf, ist dagegen unerlässlich.

    phil

    20. Okt 09 um 11:09

  131. @Nils Ich bekomme auch die schon genannte Meldung “503 Rate Limit exceeded”, habe Greasemonkey bisher benutzt, es mittlerweile aber ausgeschaltet. Komme allerdings immer noch nicht rein.

    “Böse” agiere ich da nu auch wrklich nicht.

    Woran kann es sonst noch liegen?

    Ab wann kann ich mcih wieder einloggen?
    Da wird es ja einen deffinierten Wert geben – nur so mal als Info, damit man nicht umsonst probiert oder gar dadurch die Wartezeit bis zum Reset verlängert

    StudivzUSER

    20. Okt 09 um 11:13

  132. echt schlimm, ich hab ne wichtige nachricht erhalten und muss die wirklich mal lesen und dann so ein scheiß ohne Vorwarnung.
    Greasemonkey ist deinstalliert und geht natürlich weiterhin nicht und über die hilfe@studivz.net gibts auch keine antwort!

    Robert from Studvvz

    20. Okt 09 um 11:40

  133. “habe Greasemonkey bisher benutzt, es mittlerweile aber ausgeschaltet”

    Dein Limit für heute ist dennoch ausgeschöpft, auch wenn Du es JETZT deaktivierst… Zumindest verstehe ich das so, wenn Nils schreibt “Login ist nach 24 Stunden wieder möglich.”…

    GrandmasterA

    20. Okt 09 um 11:41

  134. 24 Stunden! Obwohl ich der Meinung bin, dass hier eine Stunde locker reichen sollte, aber man scheint hier lieber mit Kanonen auf Spatzen schießen und das alles als wunderbar hilfreich darstellen zu wollen. ;)

    Du kannst dein Greasemonkey jetzt an und ausschalten, wie du willst, bis zum Ende der 24h kommst wie ich und viele andere hier nicht mehr rein. Die Frage, die ich mir da aber noch stelle: 24h ab jedem fehlerhaften Login oder ab “Sperrzeitpunkt”?

    Die Fehlermeldung ist übrigens immer noch seeehr schlecht…

    phil

    20. Okt 09 um 11:41

  135. “aber man scheint hier lieber mit Kanonen auf Spatzen schießen”

    Na komm… erst regen sich viele künstlich auf, dass studiVZ angeblich nichts tut… und wenn sie es tun ist das Geschrei groß, weil man plötzlich selbst betroffen ist… ^^

    studiVZ mittels Greasemonkey zu “manipulieren” ist halt keine vorgesehene Standard-Benutzung…

    Man wird’s auch mal 24 Stunden ohne studiVZ aushalten – und wenn nicht, merkt man vielleicht mal, was man an studiVZ hat ;)

    GrandmasterA

    20. Okt 09 um 11:45

  136. was mich jetz grad noch interessieren würde isdie frage die oben schon gestellt worden is….24h ab jedem fehlerhaften Login oder ab “Sperrzeitpunkt”?

    Hertel

    20. Okt 09 um 12:07

  137. [...] und Netzpolitik.org zugespielt: Der PR-Supergau beim SchuelerVZ konnte bisher verhindert durch ganz gutes Krisenmanagement verhindert werden und die Daten sind wohl nicht an die Öffentlichkeit [...]

  138. Ja, sofern ich hier nicht versuche irgendwelche Profile im großen Stil zu crawlen, dann rege ich mich auf, wenn ich ohne Grund für ganze 24 Stunden ausgeschlossen werde.

    Und die Sidebar kann nie im Leben so viele Requests verursachen, dass man nach einigen Minuten rausfliegt. Ich habe mir den Quelltext zwar im Detail nicht angeschaut, aber kanns mir dennoch nicht vorstellen.

    Zumal eine Sperre von 24 Stunden in meinen Augen zu lang ist, da eine Stunde für die, die wirklich crawlen wollten, locker ausreichen sollte, da es sich dadurch schon nicht mehr wirklich abgrasen lässt.

    phil

    20. Okt 09 um 12:25

  139. “Und die Sidebar kann nie im Leben so viele Requests verursachen, dass man nach einigen Minuten rausfliegt.”

    Offensichtlich macht sie mehr als “normal” wäre… Von daher… Zumindest fliegt man ohne Sidebar nicht so schnell raus…

    Macht die Sidebar nicht sogar Profil-”Previews” von allen auf einer Seite verlinkten Nutzern? Demnach wären das zumindest mehr “Profilaufrufe” pro Minute als man manuell machen würde…

    Ist aber nur eine Vermutung… Ich kenne die Sidebar nicht wirklich…

    GrandmasterA

    20. Okt 09 um 12:36

  140. Das Limit erlaubt mehrere tausend Requests pro Tag, btw.

    Nils

    20. Okt 09 um 12:37

  141. Ja, dann frage ich mich, wie ich rausfliegen konnte. Die Sidebar generiert in etwa einer Viertelstunde doch keine 5000 (?) Requests??

    phil

    20. Okt 09 um 12:39

  142. kann man die 24 stunden nicht runter setzten…ich hab einige wichtige nachrichten die ich(sicherlich auch viele andere noch) beantworten muss

    und ebenso wie is das nun ……24h ab jedem fehlerhaften Login oder ab “Sperrzeitpunkt”?

    Hertel

    20. Okt 09 um 12:50

  143. Halo Leute ich versuche schon seit 1 Stunde mich wieder eunzuloggen aber es geht garnichts :( Voll schlimm ihr schreibt ja das es nach 24 Stunden wieder funtioniert Stimmt das auch? Weil das geht doch nicht das man da nicht mehr reinkommt!! Ich hab grade in SVZ ein Kommi gemacht & Dann war ich auch schon draußen ich dachte erst nur das ist passiert war weil der Server überlastet wäre aber dann hab ich das immer und immer wieder versucht aber nichts ist passiert!! Ich hoffe alles ist noch in Ordnung!! Weil das geht doch nicht so ich bin echt Sauer jetzt !!
    Bitte antworten
    Liebe Grüße

    Meli

    20. Okt 09 um 12:50

  144. @Hertel Jaa bei mir ist es genauso ich hab auch Nachrichten & So bekommen!!

    Meli

    20. Okt 09 um 12:52

  145. Ich muss die auch alle beantworten & So -.-*

    Meli

    20. Okt 09 um 12:53

  146. Eine Verwarnung wäre sicher besser für das Image gewesen. Die Hardcorenutzer (nenne mal die Greasefirenutzer so) sind jetzt nämlich ersteinmal ausgesperrt – jetzt gerade in der Vorlesung war die Anzahl an ratlosen Nutzer schon beachtlich. Und eine Fehlermeldung ohne Beschreibung ist so gar nicht was man von einem Unternehmen/Webseite dieser Größe erwarten würde. Peinlich?

    Tom

    20. Okt 09 um 13:07

  147. Logischer wäre Sperrzeitpunkt, aber was heißt das schon. ;)

    phil

    20. Okt 09 um 13:07

  148. Hi,
    hab den Fehler auch und bin mir keinerlei Schuld bewusst. Benutze keine Tools oder sonst was.
    Klicke nicht mal großartig Profile an. Vllt 10 Stück gestern und verstecke meine Besuche auch net.
    Und check ich halt nur oft meine Nachrichten-Seite.
    Also keine Ahnung wo der Fehler herkommt. Außerdem würde doch so Script ausreichen, wo man irgendwelche wirren Zahlen/Buchstaben eingibt um zu bestätigen, dass man kein böser Bot ist. Das nervt mich zwar schon länger auf der Nachrichten-Seite aber OK, da kann ich ja sofort weitermachen.
    Wenigstens kommen noch die Mail an, um mir mitzuteilen, wer mir ne Nachricht geschickt hat. So kann ich bei den meisten in wkw oder facebook ne Info schicken, dass ich grade nicht ins VZ komme.
    Ist aber echt ärgerlich!
    Das jemand meine öffentlichen Daten ausließt, stört mich persönlich nicht. Das ich mich nicht einloggen kann, stört mich massiv! Jetzt warte ich auf morgen und hoffe, dass ich mich dann wieder einloggen kann.

    Gruß
    Matthias

    Matthias Müller

    20. Okt 09 um 13:09

  149. Was heißt Sperrzeitpunkt?

    Meli

    20. Okt 09 um 13:10

  150. Man ich will wieder in mein SVZ Üf !!!
    Das regt ich voll auf!! Ich hab keine Lust das da Iwelche Daten von mier im Internet durch die Gegend fleigen!! Aber bei meinen Daten ist eh nicht viel da steht nur meine Schule & Woher ich komme!!

    Meli

    20. Okt 09 um 13:11

  151. ich muss mal fragen was ist denn Greasemonkey…. kenn ich nicht und was hatt da mit dem vu zu tun?

    Hertel

    20. Okt 09 um 13:15

  152. Jaaa und ich hab auch eine Frage wann können wir uns wieder einloggen in Svz und so

    Meli

    20. Okt 09 um 13:17

  153. Tom

    20. Okt 09 um 13:22

  154. Also ich muss ganz ehrlich sagen, dass das Studi bzw. MeinVZ ohne Greasemonkey für mich unbenutzbar ist. Entweder ich checke dauernd meine Mails oder ich klicke dauernd “aktualisieren”. Das ist für mich Tünneff.
    Durch die Sidebar werde ich nicht nach einer Stunde Inaktivität ausgeloggt (bin ja nicht inaktiv) und wenn eine Nachricht kommt, kommt ein wunderbares “you got mail”. Ich hab garkeine Zeit, dauernd zu checken, ob ich eine neue Nachricht habe.

    Daumen runter!

    Ganz im Ernst: Solange das Studi nicht die Features bietet, die mir die Sidebar (und die VZ-Tools, was das anbelangt) bietet, ist es für mich einfach nur “broken” (mal abgesehen davon, dass ich mich seit heute morgen nicht einloggen kann).

    maweki

    20. Okt 09 um 13:23

  155. HALLO!?!?

    Wenn die Nutzer der VZ-Sidebar bzw. von Greasemonkey (haben echt nützliche und coole Scripts dabei) weitaus mehr Requests haben als erlaubt, dann wäre vor dem Sicherheits Up ruhig mal eine Mail bzw. eine Klartextmeldung angebracht gewesen. Weil jeder der diese nutzt wird nun somit auf die Fresse fallen!

    D A N K E!!!

    stärnü~

    20. Okt 09 um 13:25

  156. ja, hey, also ich will mich die ganze zeit einloggen, jedoch klappt es einfach nicht. und ich versteh die ganze kacke nicht, warum jetzt mein profil geblockt sein soll.
    es kotz mich an.
    wie komm ich wieder rein?

    Derya Eser

    20. Okt 09 um 13:28

  157. “ich versteh die ganze kacke nicht, warum jetzt mein profil geblockt sein soll.”

    Dann versuch Dich doch mal im Lesen der letzten Beiträge. Die Zeit hast Du ja nun…

    GrandmasterA

    20. Okt 09 um 13:38

  158. Da es sicherlich mehrere mit dem Fehler gibt,
    hier die antwort vom support:

    Hey,

    vielen Dank für deine Nachricht.

    Wir sind bereits an dem Problem dran und werden es schnellstmöglich versuchen zu beheben.

    Bitte gedulde dich noch ein wenig.

    Wenn du morgen immer noch keinen Zugriff auf dein Profil hast, melde dich einfach noch mal bei uns.

    Dies kannst du tun, indem du einfach auf diese Mail antwortest.

    Liebe Grüße
    dein VZ Team

    Ja

    20. Okt 09 um 13:55

  159. Die Fehlermeldung “503 Rate Limit exceeded” ist eigentlich mal nen Witz. Mit wie vielen Millionen Usern prahlt Studivz? Nen Link zum Support und ne Info warum mein Account “gesperrt” ist wären das mindeste, was man erwarten kann.

    Ja ich benutze StudiVZ sehr intensiv. Ja ich hab mir das nen bisschen zurechtgebastelt. Gibt ja 1000te Skripte die meines Wissens nach nicht gegen irgendwelche AGBs verstoßen.

    Diese Sperre die nun Mitlerweile seit heut morgen um 9 (da hab ichs festgestellt) drin ist ist ein unaktzeptabler Zustand. Da kommen langsam die Gedanken wieder komplett zum großen blauen Bruder (obwohl Vater / Mutter würds ja eigentlich besser treffen :-D ) zu wechseln.

    falcon

    20. Okt 09 um 14:00

  160. sensationell, eine Antwort vom Studivz…na wenn das nix ist, dann bitte mal sofort posten wenn heute doch noch einer online kommen sollte ^^

    Robert from Studivz

    20. Okt 09 um 14:03

  161. hallo.

    natürlich gehöre ich zu den nutzer, die -mal wieder- die studivz-kundenpolitik nicht vesteht. wieso wird nicht eine verständliche fehlermeldung ausgegeben? wenn man doch weiß, daß man nach einer bestimmten anzahl von request geblockt wird, wieso wird nicht genau das gesagt?
    und, btw: mehrere kommentare von mir wurden nicht veröffentlicht, wieso? sind wir im knast? müssen, wie dort, erst alle nachrichten auf evtl. “unstimmigkeiten mit dem unternehmnscredo” überprüft werden?

    i don’t get it! bin echt sauer.

    frage

    20. Okt 09 um 14:03

  162. Hallo liebes VZ-Team,
    bitte erlöst uns von diesen unmengen an captchas. Es ist total nervig das ich bei fast jedem zweiten Klick den ich irgentwo mache ne captcha eingeben muss.

    Danke

    Fred

    20. Okt 09 um 14:10

  163. man hätte ja auch statt irgendwelcher nicht groß ausage kräftigen aussagen wie 503 Rate Limit exceeded…

    (denn ich zum beispiel bin intensiv im vz unterwegs aber mehr im nachrichten bereich als das ich mir tausende von profilen ansehe…und so kommen wichtige nachrichten die ich weder lesen noch beantworten kann
    einfach mal ne wartung angeben können…)

    weil ich sehs mal so… zum groß teil isses ja nichts anderes als ne wartung oder seh ich da was falsch
    und ebenfalls versteh ich nicht warum es so plötzlich passiert…(ne wartung wird ja auch angekündigt..aber weder ne ankündigung oder sonswas) und auch nur bei einigen accounts einige meiner freunde kommen ja rein

    Hertel

    20. Okt 09 um 14:23

  164. Is das jetzt ernshaft Ansage von Studi, dass wir bis morgen warten müssen bis die es hinkriegen die Accounts die mal einfach so eben gesperrt wurden weil die ne böse Sidebar benutzen?

    Lächerlich. Ich bin bis jetzt davon ausgegangen, dass da ne Firma hinter sitzt die Geld verdienen will und vor allem Mitarbeiter deren Arbeitsplätze an der Anzahl zufriedener Benutzer hängen. Naja wohl falsch gedacht.

    falcon

    20. Okt 09 um 14:25

  165. durch so nen mumpitz wechseln die leute ja erst recht zu f.a.ce.boo.k, das is den leuten hinter studivz wohl nich so ganz klar, vor allem bei 24h und ohne nen hinweis

    sidpie

    20. Okt 09 um 14:30

  166. Ich finde das echt mal ne sauerei das ich nichtmehr ins MeinVZ komme.
    Ich gehöre wohl auch zu den “Hardcore Nutzern” da ich eigendlich dauerhaft online bin weil ich das VZ an stelle von ICQ oder sonstwas nutze also als Messenger.
    Ok ich benutze auch ein paar scripte wie Sidebar und ein eigenes design fürs VZ aber das heist noch lange nicht das ich mir irgendwelche daten von anderen leuten kopiere die eh jeder angemeldete nutzer sehen kann das ist doch echt mal lächerlich oder? Ich hoffe mal das ich heute nochmal reinkomme da ich nämlich auf ein paar wichtige nachrichten warte und keine andere möglichkeit habe mit den personen anders zu kommunizieren…. das regt mich gerade echt total auf

    DeXter

    20. Okt 09 um 14:36

  167. xvz ist armselig. immer passiert euch sowas. ihr könnt nichts. nur das facebook kopieren. und das schlecht. vz sollte verboten werden. geldgierige wichtigtuer und nichtskönner.

    honkytonk

    20. Okt 09 um 14:38

  168. studi ist einfach nur crap. jedesmal rege ich mich auf, weil irgendwas klemmt, hakt, oder abkackt.
    standarduser, die 1x im studi sind, 1-2mails beantworten und ausloggen, kriege das nciht mit. aber ohweh wenn man das ding als ständiges kommunikationsmittel nutzt. dann wird man mit einer peinlichen fehlermeldung abgspeist.
    MAN..WAS ist hier eigentlich los?

    erforderlicher name

    20. Okt 09 um 14:44

  169. em,ja ich hatte mal schülervz jedoch kann ich mich nicht einloggen irgrndwie komisch jemand hat mich geblockt er kann es denn sein wie kann ich denn wieder rein?

    nathalie

    20. Okt 09 um 14:52

  170. Macht das Büro irgendwie um 12 Uhr zu? Oder warum gibts dazu mal wirklich gar nix von offizieller Seite?

    falcon

    20. Okt 09 um 14:52

  171. ach fuckt darauf man geht einfach rein solange bei euch nichts auftaucht……

    eine gute lösung

    unbekannt

    20. Okt 09 um 14:54

  172. verstehe das auch nicht, da sicher genügend emails beid en aufgelaufen sind…
    außerdem wird der Server von denen auch nicht gerade kleiner, wenn unsere Nachrichtenfächer bei Studivz&co immer größer werden…

    Robert from Studivz

    20. Okt 09 um 14:54

  173. “warum gibts dazu mal wirklich gar nix von offizieller Seite?”

    Es gab bereits mehrere offizielle Stellungnahmen seitens studiVZ (Nils) plus die Nachricht, die “Ja” oben gepostet hat. Demnach wird daran gearbeitet und es heisst vorerst “Geduld haben”…

    Daran wird sich auch nichts ändern, wenn Ihr hier noch 20x postet, wie scheisse das ja alles ist und wie doof doch studiVZ sei… und das übliche “wir gehen jetzt zu FB”-Geseiere, als ob man dort vor solchen Aussetzern gefeit wäre… ^^

    GrandmasterA

    20. Okt 09 um 15:07

  174. Hatte mal diese SMS benachrichtung aus probiert… benutze auch greasmonkey nud diverse scripte.. hab jetzt 4 sms mit dem glecihen inhalt bekommen

    “Hallo! für deinen neuen mobilfunkanbieter bieten wir bisher keine SMS benachrichtigungen an. wir müssen diesen Service für dich leider deaktivieren.!”

    kommt mir eher so vor als wenn jemand anders sich eingeloggt hat und meine profil auf den kopf stellt

    Christian L.

    20. Okt 09 um 15:10

  175. @GrandmasterA

    nur kurze frage… hätte man dies nicht ankündigen könne das dies geschieht?
    oder ging des ne weil es nicht alle account der vz reihe betrifft?

    Hertel

    20. Okt 09 um 15:10

  176. So, das ist es nun also? Euer Krisenmanagement schreit zum Himmel!

    Es kommen nun alle Nachteile von SsM/VZ mal auf den Tisch: Dadurch das ihr User ohne Vorwarnung aussperrt, habe ich nicht mal die Möglichkeit meine Daten zu löschen, zu sperren oder zu verändern – welche juristische Konsequenz sowas hat, kann Euch ja mal euer Anwalt erklären.
    Punkt 2. wenn ihr schon über solche dilettantischen Maßnahmen Angriffe abwehren wollt, dann warnt mal eure User vor!
    Punkt 3. da ihr ja bis heute es nicht auf die Reihe bekommt (wollt), dass ich wie bei Facebook den Inhalt einer Nachricht direkt in meine Emailfach bekomme, enthaltet ihr einem User auch noch sämtlichen Mailverkehr über SsM/VZ vor? Auf welcher rechtlichen Grundlage macht ihr das eigentlich?

    Nehmen wir mal den dümmsten Fall: Ein User der eben nicht per Google etc. sich über die Hintergründe seiner Aussperrung informiert – wie erfährt der jemals warum er “draussen” bleiben muss?

    Wann kommt endlich Eure offizielle Erklärung zu dem Problem und wann gedenkt ihr endlich fähiges Personal einzustellen? Anstatt euren halbwertigen “Datenklau” der aus meiner Sicht niemals ein solcher war so aufzupuschen, hätte ein kurzer Hinweis an alle Mitglieder, das sie sorgsam mit den öffentlichen Profilen umgehen sollen ausgereicht.

    Und jetzt behebt den Schwachfug mit dem 503 Fehler, sonst kann Facebook das Übernahmeangebot wieder in die Schublade legen und einfach warten bis der Wechselhype von allein einsetzt!

    Benny

    20. Okt 09 um 15:14

  177. Nunja offensichtlich ist beim Quelltext abschreiben doch nen bisschen was schiefgegangen, denn hört man weder von großem “Datenklau” noch von massenhaft sinnlos gesperrten Accounts.

    “Installed 102,093 times” (das allein die Sidebar auf userscripts.org) Ergo handelt es sich nun wirklich nicht um irgendwelche Einzelfälle.

    Und ob ein Nils oder ein Peter “VZ System Operations” unter seien Beiträge schreibt ist mir relativ wumpe und alles andere als offiziel. Wenn dem so ist wie er schreibt soll er statt hier rumzutexten sich drumkümmern, dass ne vernünftige Fehlermeldung kommt und mal eingegrenzt wird welche GM skripte man nutzen darf und welche nicht.

    Ansonsten herzlichen Dank für deinen konstruktiven Beitrag. Nur um nen bisschen schlau daherzuschnacken brauchst nicht auf meine Beiträge antworten.

    falcon

    20. Okt 09 um 15:18

  178. @Hertel: Sicherlich hätte man es ankündigen können. Angesichts der Vorwürfe, dass studiVZ zu wenig für die Datensicherheit tut, hat man reagiert und die Anzahl der Zugriffe in einem gewissen Zeitintervall begrenzt. Dass dadurch Sidebar-Nutzer Probleme bekommen, hatte man sicherlich nicht bedacht. Ich hätte ehrlich gesagt an deren Stelle auch nicht daran gedacht…

    Normalerweise wäre ansonsten nämlich sicherlich kaum jemand betroffen und es hätte schlichtweg das Crawlen der Seite wesentlich erschwert…

    DASS es zum Nebeneffekt bei Sidebar-Besitzern kam ist studiVZ nun bekannt – und sie arbeiten deshalb daran…

    Was will man eigentlich mehr?

    “Hättet gleich dran denken können” halte ich für übertrieben. Die Sidebar ist nunmal kein offizielles studiVZ-Werkzeug.

    GrandmasterA

    20. Okt 09 um 15:19

  179. ich weiß garne was sich hier einige so übers vz im allgemeinen beklagen!!!
    mich nervts auch das es heute nunmal nicht rein geht (das regt mich auch wirkle auf)

    aber das es ab und an ruckel und ne optimal läuft
    das hab ich auch bei anderen seiten (z.b. my space hat zum teil noch sehr viele macken was mich persönlich dort richtig massiv stört)

    allerding hätt ich da ne kleine anmerkung an das vz team?!
    ich find die neuerungen nicht schlecht die ihr in letzter zeit macht…
    aber wäre es nicht besser erstmal die kleiner übel
    (wo sich hier düber aufgeregt wird (z.b. des ruckeln ..stetige fehler meldungen))
    zu beheben?

    aber so an sich kann ich nicht weiter klagen
    klar spinnt der plauderkasten mal hin und wieder und andere sachen funktionieren ni immer ganz richtig
    aber das is doch kein welt untergang..
    zumal des vz auch kostenfrei is finde ich des es nicht so die dinge sind wo ich wert drauf lege…

    zusammenfassend bin ich eigendlich sehr zufrieden mit dem vz ;)

    Hertel

    20. Okt 09 um 15:21

  180. “Oder warum gibts dazu mal wirklich gar nix von offizieller Seite?”

    “Wenn dem so ist wie er schreibt soll er statt hier rumzutexten sich drumkümmern”

    Ahja… Du widersprichst Dir damit schon irgendwie selbst… ^^

    GrandmasterA

    20. Okt 09 um 15:22

  181. @grandmaster

    was hat es mit der sms benachrichtigung auf sich? Komme auch nicht mehr rein… Gibt es ein Zusammenhang?

    Hatte mal diese SMS benachrichtung aus probiert… benutze auch greasmonkey nud diverse scripte.. hab jetzt 4 sms mit dem gleichen inhalt bekommen

    “Hallo! für deinen neuen mobilfunkanbieter bieten wir bisher keine SMS benachrichtigungen an. wir müssen diesen Service für dich leider deaktivieren.!”

    Christian L.

    20. Okt 09 um 15:23

  182. Keine Ahnung. Ich bin hier auch nur Nutzer und Mitleser. Mit SMS-Benachrichtigungen habe ich mich nie beschäftigt, weil mich sowas nicht interessiert…

    Ich würde aber auch nicht alles immer direkt hinterfragen… Meine Güte, die arbeiten gerade an etwas… in ein paar Stunden hat sich der Troubel draum auch wieder gelegt…

    GrandmasterA

    20. Okt 09 um 15:28

  183. so ich verabschiede mich jetz aus der “diskussions runde”
    hoffe mal das es morgen wieder geht

    Hertel

    20. Okt 09 um 15:29

  184. wir lassen uns überrachen wann der Erste hier schreit: “Ich bin drin…”

    Scheint ja somit auch nicht bei der 24 Stunden-Regelung heute zu bleiben, wenn hier davon gesprochen wird das Sie daran arbeiten und es nachher eine Erlösung geben soll…

    Robert from Studivz

    20. Okt 09 um 15:30

  185. Grandmaster: In Zukunft bitte den Text lesen und versuchen zu verstehen. Wenn das nicht klappt -> nachfragen. Nicht schlau drauflosschnacken wenn du nur die hälfte verstanden / gelesen hast.

    Wie bereits gesagt, ist es nicht akzeptabel, dass die einzigen ofiziellen Statements zur Sperrung von vielen Accounts in den (annonymen) Kommentaren eines Blog Beitrages zu finden sind. Wo bleibt ne vernünftige Fehlermeldung? Und wie wärs mal mit na Lösung und nicht mal direkt alle Accounts stumpf 24 Stunden wegzuhauen?

    Was ist das für ne Kunden und vor allem Informationspolitik?

    Das war das ganze jetzt nochmal so zusammengefasst, dass du lieber Grandmaster (is die Ironie bei dem Namen eigentlich beabsichtig?) auch verstehst worum es mir geht…

    falcon

    20. Okt 09 um 15:33

  186. Wir das ganze hier moderiert?

    Maik

    20. Okt 09 um 15:39

  187. Ich habe gerade versucht über das Hilfekontaktformular eine Anfrage zu senden. Leider kommt man man nach Absenden nur auf die Aufforderungsseite, dass man sich registrieren muss. Das bin ich bereits – ich kommen aber nicht rein.

    Sind meine Daten sicher? Geht der Datenklau weiter? Habe ich nun keine Möglichkeiten mehr an meine Daten zu kommen, geschweige sie zu löschen? Eine schwammige Aussage irgendwo innerhalb eines Blogs reicht mit nicht!

    Burn

    20. Okt 09 um 15:39

  188. “Wie bereits gesagt, ist es nicht akzeptabel”

    Wieviel zahlst Du gleich für die Nutzung des Angebotes seitens studiVZ?

    “Was ist das für ne Kunden und vor allem Informationspolitik?”

    Ich hol Dich ungern in die Realität zurück, aber Du bist kein Kunde. Du bist maximal Nutzer. Kunden sind die, die das alles für uns alle bezahlen (Werbekunden). Du erhältst dafür sämliche Leistungen kostenlos. Ansprüche auf irgendwas hast Du daher nicht. Du bekommst dennoch ‘ne Menge…

    Natürlich ist es Dein gutes Recht, Dich trotzdem darüber zu ärgern, wenn MAL etwas nicht reibungslos funktioniert. Dennoch solltest Du dabei immer bedenken, dass Du als 1/15.500.000stel aller Nutzer am Ende doch nicht unbedingt darauf pochen kannst, dass studiVZ sich nun gerade um Dein Problem kümmert… und auch 100.000 Sidebar-Nutzer wären am Ende halt nur 0,065% aller Nutzer… vorausgesetzt, die haben es auch wirklich noch alle installiert und wollen GERADE JETZT rein…

    Ein bissel Geduld würde Dir bei der ganzen Sache durchaus weiterhelfen…

    GrandmasterA

    20. Okt 09 um 15:39

  189. Ich habe bereits heute Mittag eine E-Mail an VZ geschrieben, bevor ich den Blogpost hier gefunden habe. Soeben habe ich eine Antwort erhalten. Allerdings siehts so aus als ob die meine E-Mail nicht richtig gelesen haben oder ich habe die falsche “Standardmail” bekommen. Rein komme ich nämlich immer noch nicht.

    E-Mail von VZ:
    —————
    Lieber VZ-Nutzer,

    vielen Dank für deine Meldung. Das von dir geschilderte Problem wurde bereits
    behoben und sollte nicht mehr auftreten. Wenn das Problem bei Dir auch
    weiterhin auftritt, so antworte bitte auf diese Nachricht.

    Um die Fehlerquote auf unseren Seiten zu reduzieren, kannst Du außerdem
    folgendes tun:

    1) Aktualisiere Deinen Browser, z.B. Firefox: http://www.mozilla-europe.org/de

    2) Aktualisiere Dein kostenfreies Java unter http://www.java.com/de

    3) Falls Du Probleme mit Deinen Fotos oder dem Plauderkasten in unserem
    Netzwerk hast, kannst Du Dir die neueste Version des Adobe Flash Players unter
    http://www.get.adobe.com/de/flashplayer kostenfrei runterladen. Achte darauf, dass Du
    in den Globalen Speichereinstellungen deines Flash Players mindestens 100 KB
    ausgewählt hast. Zu den Einstellungen bitte hier entlang: http://bit.ly/tC8U7

    4) Leere den Cache Deines Browsers und lösche die Cookies.
    Bei den meisten Browsern findest du diese Einstellungen unter [Extras] in der
    Browsermenüleiste.

    Solltest Du weitere Fragen oder Probleme haben, dann findest Du hier

    Maik

    20. Okt 09 um 15:44

  190. [...] dem Datenklau den Kopieraktionen im SchülerVZ werden nun neue Chaptas [...]

  191. tolle wurst, glaub die email haben die echt nicht gecheckt…am besten gleich drauf antworten.
    Ich komme auch noch nicht rein!
    Mensch,jedes utnernehmen hat ne super hotline außer die leutz vom studivz ;)

    Robert from Studivz

    20. Okt 09 um 15:49

  192. Zeigt wieder wie viel Ahnung du von der Materie hast. Natürlich kann ich da mit einem Kundenverständniss rangehen. Warum gibts Leute die den Quatsch bezahlen? Richtig weil Du und Ich dort angemeldet sind und ggf sogar zulassen, dass wir von StudiVZ effektive personalisierte Werbung von StudiVZ bekommen.

    Üblicherweise werden die Kosten einer Werbung anhand von Klicks bzw Kontakten errechnet. Grade da stehen “wir” Hardcore User ja wohl ganz oben auf der Liste.

    Natürlich haben die das Recht meinen Account zu sperren wenn sie das wollen. Im Endeffekt können die Tun und Lassen was Sie wollen. NUR wenn erwartet wird, dass a) nicht die Bloggerei über derart unproffessionelles Verhalten seitens StudiVZ losgeht (is sicher gut für das eh so tolle Image) und b) wir artig bei Studi bleiben und uns nicht nach Alternativen umsehen sollen muss da schleunigst was getan werden.

    Was es für die Werbeeinahmen auf Plattformen mit schlechtem Image und schwindenden Mitgliedern bedeutet, brauch ich dir ja sicher nicht erklären. Verstehste ja eh nicht.

    Wenn du dich als kleiner unbedeutender Nutzer siehst, dessen Rechte und Pflichte es sind zu warten und allen in den Arsch zu kriechen mach gern weiter so…

    Diskussionen mit Leuten die sich selbst derartig disqualifizieren sind mirn bisschen zu dämlich.

    falcon

    20. Okt 09 um 15:54

  193. “Mensch,jedes utnernehmen hat ne super hotline außer die leutz vom studivz”

    Wenn man sich manche Blogkommentare hier durchliest, weiss man auch, warum das so ist… ;)

    Ich durfte vor einer Weile mal ein paar schuelerVZ-Supportanfragen hören… Glaub mir… jeder Telefonsupportler, der sowas beantworten soll, würde nach 1 Woche hinschmeißen – spätestens ^^

    GrandmasterA

    20. Okt 09 um 15:54

  194. @falcon: Es steckt natürlich ein Fünkchen Wahrheit in Deinem Posting. Dennoch nimmst Du Dich selbst schlichtweg massiv zu wichtig. Und das ist mein Punkt.

    Was genau an “Wir arbeiten dran” hast Du denn nicht verstanden, dass Du nun hier stundenlang im Blog auf die Kacke hauen “musst”? Gespickt mit Halbwissen und Widersprüchen in den Sachen, die Du “verlangst”. Du machst Dich damit halt leider lächerlich. Tut mir ja auch leid, dass es so ist. Ich kann Dich auch nur drauf hinweisen…

    Geduld ist eine Tugend…

    GrandmasterA

    20. Okt 09 um 15:57

  195. falcon

    20. Okt 09 um 15:59

  196. Die Telefonnummer ist allerdings kein Support. Stand damals auch immer drunter – von daher nützt die dem Robert nichts.

    Und die Adresse ist auch “veraltet”, denn die studiVZ Ltd. gibt es nicht mehr…

    GrandmasterA

    20. Okt 09 um 16:08

  197. welche Rolle spielt hier eigentlich der GrandmasterA? zu jedem Posting hat der was zu sagen! Arbeitest du für StudiVZ oder wird das hier gerade ne neue Form von Bewerbungsverfahren?

    Benny

    20. Okt 09 um 16:33

  198. Hey StudiVZ und alle anderen Holzbrinck Image Wracks, ihr nehmt das Motto schlechte Presse ist besser als gar keine wirklich ernst, gratulation.
    An den nicht Mitarbeiter GrandmasterA der warscheinlich “zufällig” mal nen support Gespräch mitgehört hat (kann ja jeder der nicht bei *VZ.net arbeitet wa?), was ich an deiner Stelle nicht so Fett schreiben würde weil es auch nicht gerade legal ist, wieso soll ein “kostenloser” (Stichwort Werbung) Dienst sich nicht an Kundeninformation, Transparenz oder sonstigen freundlichen Formen des Kundenumgangs halten? Achja, weil sich so ja kein Datensammler verhält. Nachher kommen die Nutzer noch drauf und geben gar nicht mehr so viele Informatoinen an oder privatisieren ihr Profil standardmäßig. Hey und erst ein haufen an Usern sperren und dann sagen “ruhig wir arbeiten dran” ist auch ganz schön funky. Sowie dann zu behaupten es ist wegen dem Datenschutz denn wenn wir jetz nichts machen dann Spionieren uns noch mehr aus (Die 4 Jahre Davor ging das ja auch nicht deswegen muss es jetz ganz schnell gehen!?!?) Und ganz schön informiert Grandmaster dass es die StudiVZ Ltd. nicht mehr gibt, sondern es nun die VZnet Netzwerke Ltd. ist.

    GrafKnox

    20. Okt 09 um 16:42

  199. was ist mit den, die sich bei schuelervz anmelden wollen
    aber da so eine fehlermeldung steht: 503 Rate Limit exceeded

    kommen die nie mehr ins vz rein?!
    was kann ich dagegen machen?!
    bitte melden

    Michelle

    20. Okt 09 um 17:08

  200. Warten.

    phil

    20. Okt 09 um 17:21

  201. “welche Rolle spielt hier eigentlich der GrandmasterA?”

    Stinknormaler Nutzer mit Hang zur Meinungsäußerung.

    GrandmasterA

    20. Okt 09 um 17:39

  202. genau ihr habt alle recht

    höpfy

    20. Okt 09 um 17:39

  203. und was kann ich nun gegen das mit dem 503 rate limit tun???

    lisa

    20. Okt 09 um 18:02

  204. Nichts. Du kannst warten. Im schlimmsten Fall bis zu 24 Stunden.

    phil

    20. Okt 09 um 18:13

  205. “Du hast dich zu oft eingeloggt.”

    Wie denn, wenn ich seit heute morgen gar nicht mehr reinkomme… -_-

    phil

    20. Okt 09 um 19:07

  206. schlimm !!

    NaN

    20. Okt 09 um 19:35

  207. Alle die , die Schuld bei Schuelervz und nicht beim Täter sehen bitten wir in die Gruppe “Lass mal Daten klauen gehen !” zu kommen und sachlich über die Reaktion von Schuelervz zu diskutieren.

    Daniel

    20. Okt 09 um 20:16

  208. geht nicht, kann mich ja nich einloggen xD

    bla

    20. Okt 09 um 20:30

  209. …ich kann mich seit heute nicht mehr einloggen. Kommt dann immer 503 Rate Limit exceeded…
    Habt ihr eine Ahnung, womit das zusammnhängen könnte? Und wann gehts wieder normal?

    LG

    Listen to your heart

    20. Okt 09 um 21:03

  210. In Anbetracht des Vorfalls sind die neuen Captchas noch akzeptabel. Aber ein Ausschluß das man weiß Gott warum 24 Stunden lang nicht rein kommt ist nicht zu dulden!
    Es ist sowieso unverständlich warum ich mich letzte Nacht normal ausloggen konnte aber heute sofort beim ersten Loginversuch nicht hinein kam…

    Dieser Mist muss sofort wieder abgeschafft werden.

    Shadow

    20. Okt 09 um 21:25

  211. hallo! ich bin so verzweifelt, deshalb stell ich hier meine frage: Mein problem ist, das ich nachrichten bekomme, sie aber nicht öffnen und somit nicht lesen kann! ich werde immer wieder auf meien startseite geschmissen…bitte helft mir! lg

    sophie

    20. Okt 09 um 21:30

  212. Naja wunderbar, dass ihr lustige updates daoben reinschriebt. Was ihr mit den “versehentlich” gesperrten Accounts vorhabt und ob die nu wirklich nach 24 Stunden entsperrt werden oder nich interessiert ja keinen.

    Wunderbar. Danke für den tollen Support. Wo wir grad davon reden… per mail gibts auch keine Antwort.

    falcon

    21. Okt 09 um 00:45

  213. @falcon
    Kommst du wieder rein?? Bei mir kam bis eben die Meldung, ich hätte mich zu oft eingeloggt (bin ja nuuuur gesperrt, also total logisch!) und nun wieder die 503 Meldung.

    phil

    21. Okt 09 um 00:56

  214. wow, ich muss schon sagen: fast talkshow-feeling :-) wartet doch einfach ab, was passiert! Schonmal drüber nachgedacht, dass ihr ja schon süchtig seid, wenn ihr nicht mal einen Tag ohne vz auskommt? Als gäbe es nichts wichtigeres, womit man sich beschäftigen kann! Aber macht nur weiter so! Regt euch auf und schnauzt euch gegenseitig voll… So bekommt ihr die Zeit auch rum ;-) *lach*

    tina

    21. Okt 09 um 04:48

  215. Guess what,

    24 Stunden rum und ich komme nicht wieder rein.

    maweki

    21. Okt 09 um 06:40

  216. oh man tina.. du hast absolut keine ahnung.. *facepalm*

    KolliDaKing

    21. Okt 09 um 06:46

  217. Hm, ok – da ich nicht davon ausgehe, das eine 1 Euro Hilfskraft den Human Code Job macht, der nach 24 h die Leute wieder aus dem Jail lassen – geh ich davon aus, dass das mit den 24 h nicht stimmt – weil ich bekomm schon jetzt seit 28h kein Login

    MeinvzUser

    21. Okt 09 um 08:27

  218. morjen,

    hat denn überhaupt jemand ne zuverlässige aussage, wann diese ominösen sperren wieder aufgehoben werden?

    oder, warum überhaupt tausende user sich nicht einloggen können?

    abgenervter

    21. Okt 09 um 09:16

  219. @tina
    Mir ist es solang relativ egal gewesen, bis ich gehört habe, dass das einige schon ausnutzen und meine Seite vollspammen. Einige Texte davon finde ich alles andere als witzig und ärgere mich deswegen gerade, dass ich nach wie vor nicht reinkomme!!

    phil

    21. Okt 09 um 09:33

  220. Bei mir sind die 24 Stunden nun auch rum… die VZ Programmierer sind wohl nicht in der Lage die Sperre erstmal wieder zu entfernen und den Mist erstmal auf einem anderem System zu testen bevor der scheiß live geschaltet wird.

    Maik

    21. Okt 09 um 09:57

  221. Was seht ihr denn für eine Meldung? Ich habe wieder die 503er-Meldung aufm Schirm.

    phil

    21. Okt 09 um 10:02

  222. Bei mir ist auch immer noch die 503-Meldung. Aber sieht das ganze mal positiv…. hab mich in den letzten 24 Stunden wegen dem Scheiß bei VZ intensiver mit Facebook beschäftigt und ich muss sagen es gefällt mir da immer mehr :D :D :D

    Maik

    21. Okt 09 um 10:07

  223. “Diese Einstellung dient der Sicherheit deiner Daten: Unser System erfährt, von welcher IP-Adresse aus du aktuell eingeloggt bist und kann so verhindern, dass sich jemand anders von einem fremden Computer aus in deine Sitzung “einklingt”. Wenn du Pro[...]”
    - kann mir bitte mal Irgendwer den Sinn davon erklären? – Ich mein wenn jemand anders deine Login daten geklaut hat kann er dich damit erfolgreich aus deinem eigenden Profil ausprerren damit er darin erfolgreich mist machen kann, oder wie jetzt? – obwohl halt das funktioiert auch nur für höchstens 24 Stunden.. danach wird er ja dummerweise wegen der Zwangstrennung auch ausgesperrt, da neue IP. ?!?!? also wem soll das jetzt bitte was bringen?!

    Die VZ-Coder schaffen es echt immer wieder in regelmäßigen abständen mich von ihrer Inkompetenz zu überzeugen! Das ist echt lustig.

    ichda

    21. Okt 09 um 10:15

  224. Man führe sich Kommentar 17 zur Gemüte (Dort ist von einer 6 Stunden Sperre die Rede):
    http://www.netzpolitik.org/2009/netzpolitik-interview-sicherheitsluecken-bei-der-vz-gruppe/#more-9172

    Ich finde es bedenklich, dass ausgeschlossene Nutzer nicht mehr an eigene Daten in einem solch rieseigem Netzwerk kommen und diese kontrollieren können.

    In den AGB / Nutzungsbedingungen ist nirgends die Benutzung von UserScripte verboten noch wird auf Rate Limits hingewiesen. In der meinVZ Hilfegruppe gab es sogar hin und wieder Hilfe von offizieller Seite zum Thema Greasemonkey.

    Professionell wäre jetzt Klartext seitens der Betreiber. Immer hin verschließen sie gerade persönliche Daten!

    Burn

    21. Okt 09 um 10:28

  225. @burn… mit ner 6-Stunden sperre ist den ganzen leuten die sich viele urlaubsfotos bei rapidshare runterladen müssen und alle 15 Minuten ihren Router neu starten aber auch nicht geholfen :-D ;)

    ichda

    21. Okt 09 um 10:36

  226. und wie weiß man, ob man auch dabei ist ?????

    Jette

    21. Okt 09 um 10:40

  227. Dann wurde aber bei der Implementierung geschlampt. Ich für meinen Teil bin locker das vierfache über diese 6-Stunden-Grenze hinaus. :)

    phil

    21. Okt 09 um 10:46

  228. naja zum glück gibts facebook.com ;) … die billige kopie hier hat mir noch nie wirklich gefallen… und so wie das aussieht hat facebook eh (bei gleichbleibender entwicklung) in 2 monaten mehr Deutsche nutzer wie Studi und MeinVZ zusammen … wurd auch mal Zeit :-)

    ichda

    21. Okt 09 um 10:49

  229. [...] case developed very fast since last weekend, as you can see in the post at the StudiVZ company blog which is full of strike-throughs and updates. What started as a white hat attack on SchülerVZ, a [...]

  230. 24 Stunden gewartet => NIX PASSIERT!
    gestern schon Mail geschrieben => KEINE ANTWORT!

    Sooo langsam nervt es mich gewaltig! Alles schön und gut für sicherer und so… aber iwann hört der Spaß auch mal auf!

    Könnte man jetzt bitte alle genervten Greasemonkey Nutzer mal bitte wieder freischalten! Ja wir haben es verstanden unser GM zu deaktivieren.

    Danke! …

    PS: ja ich mag Studi und ja ich bin auch hardcore-Usr !

    stärnü~

    21. Okt 09 um 10:57

  231. “und so wie das aussieht hat facebook eh (bei gleichbleibender entwicklung) in 2 monaten mehr Deutsche nutzer wie Studi und MeinVZ zusammen”

    Quelle? Deine Phantasie allein zählt nicht :P

    Persönlich hab ich bei FB 6 Freunde (gegenüber 180 hier) – und mehr sind auch dort nicht angemeldet – und 95% derer, die ich kenne, haben das auch nicht vor…

    Und die ganzen Amerikaner interessieren mich nicht. Von daher sind auch die Gruppen eher uninteressant.

    Aber wenn studiVZ eh so scheiße ist, ist es doch auch kein Beinbruch, wenn man mal 1-2 Tage nicht reinkommt… Oder etwa doch?!?! :rolleyes:

    GrandmasterA

    21. Okt 09 um 11:03

  232. @GradmasterA
    Aufgrund der Tatsache, dass meine Seite mit nicht so witzigen Texten zugemüllt wird: doch, es ist beinahe ein Beinbruch ;) .

    phil

    21. Okt 09 um 11:06

  233. da Quelle:
    http://www.chip.de/news/Social-Networks-Facebook-bleibt-Spitzenreiter_38428071.html

    oder direckt hier:
    https://www.google.com/adplanner/planning/site_profile#siteDetails?identifier=studivz.net&geo=DE&trait_type=1&lp=true

    ahja und von wegen da is keiner hab hier bei studi ca 172 relativ stagniert seit einiger zeit… und FB 80 tendenz stetig seigend…

    Wessen Quelle ist hier also bitte die Fantasie? :-D

    ichda

    21. Okt 09 um 11:11

  234. Naja, ich sehe es eher so…
    studiVZ WEISS, dass da gerade etwas nicht funktioniert und sie arbeiten daran. Was sollen sie auch anderes machen? Ich bezweifle einfach mal, dass es ihnen egal ist, wenn mehrere tausend Nutzer gerade Probleme haben, aber ZAUBERN können sie nunmal auch nicht. Von daher heisst es einfach mal Geduld haben…

    Manche Leute scheinen dazu aber nicht in geringster Weise imstande zu sein. Und das finde ich halt etwas lächerlich…

    @phil: Klar ist das ärgerlich, aber lässt sich dann halt momentan auch erstmal nicht ändern. Was kennst Du auch für Leute? ;)

    GrandmasterA

    21. Okt 09 um 11:17

  235. Das habe ich auch schon überlegt… :D

    Deine Ansicht teile ich aber nur teilweise. Wenn man das System derart verändern will, dann sollte man das vorher auf seine Funktion überprüfen. Das wurde hier bei dem “Rate Limit” aber offensichtlich nicht – oder nicht in einem angemessenen Umfang ;) – gemacht, was nun bei dutzenden, hunderten, tausenden (?) Nutzern zu Problemen führt.

    phil

    21. Okt 09 um 11:21

  236. was für ein Zufall, dass mein Kommentar mit den Quellenangaben nicht freigeschaltet wird, sorry

    google hilft (genauer gesagt google adplanner)

    ichda

    21. Okt 09 um 11:23

  237. @phil: Ich würde einfach mal behaupten, dass das Rate Limit beim Normalnutzer kein Problem verursacht (ich selbst hab auch keins, obwohl ich “Hardcore-Nutzer” bin… aber halt ohne Sidebar.

    Dass es dann aber noch Sidebar-Nutzer gibt, die das System übermäßig beanspruchen, ohne wirklich BÖSE zu sein, daran wurde schlichtweg nicht gedacht. Ich bin selbst Entwickler und muss gestehen: ich hätte daran auch nicht gedacht… immerhin ist die Sidebar kein offizielles studiVZ-Tool… von daher ist es auch etwas viel verlangt, solche Dinge bei der Entwicklung zu beachten…

    @ichda: für das Freischalten von Kommentaren ist jeder Nutzer selbst verantwortlich. Man muss allerdings eine gültige E-Mail-Adresse hinterlegen…

    GrandmasterA

    21. Okt 09 um 11:27

  238. “@alle:

    Die die Meldung “rate limit exceed” haben, haben zu viele Requests pro Tag gemacht. Das kann mehrere Ursachen haben:

    - Greasemonkey Scripte
    - man ist selber böse

    Login ist nach 24 Stunden wieder möglich.


    VZ System Operations

    Nils

    20. Okt 09 um 10:51″

    Ich will ja nicht meckern… aber 24 Stunden sind um.

    falcon

    21. Okt 09 um 11:28

  239. @GrandmasterA “Dein Kommentar wird moderiert. ” .. nein- ich denke nicht :-P

    ichda

    21. Okt 09 um 11:29

  240. Wir wissen es jetzt alle, Greasemonkey ist aus.

    Jetzt einfach mal alle Sperren zurücksetzen. Kann ja nicht so schwer sein.

    Bei mir akkumulieren sich langsam die Nachrichten.

    maweki

    21. Okt 09 um 11:36

  241. @ichda: Das steht solange da, bis Du den Link in der Bestätigungsmail angeklickt hast… Von daher: ich denke schon ;)

    GrandmasterA

    21. Okt 09 um 11:39

  242. ich hab aber keine bestätigungs mail bekommen! und außerdem stand das da bei den anderen kommentaren auch, und die wurden auch ohne mein zutuen nach ein paar minuten freigeschaltet.. man ist das armselig hier

    ichda

    21. Okt 09 um 11:42

  243. Ich will wieder ins STUUUUUUUUUUUUUUUUUUUDi!!!!!!!! *lalalalalala*

    stärnü~

    21. Okt 09 um 11:51

  244. Ich hab die 503er Meldung nun ungefähr seit Mitternacht und habe niemals dieses Greasemonkey oder ein ähnliches Programm genutzt… Ich war gestern nicht einmal übermäßig aktiv!! Und freigeschaltet bin ich bisher natürlich auch nicht…

    Ansonsten kann ich gewissen Vorrednern nur zustimmen: es ist ja durchaus verständlich, dass sich ein fehlerfrei funktionierendes Sicherheitssystem nicht von jetzt auf gleich umsetzen lässt… Aber einfach mal ALLE gesperrten Profile wieder freizuschalten, bis es so weit ist – das kann doch wohl nicht so schwer sein!?

    SW87

    21. Okt 09 um 11:55

  245. welche schüler sind denn betroffen??

    jana

    21. Okt 09 um 13:01

  246. Ha!

    Wieder drin.

    maweki

    21. Okt 09 um 13:05

  247. Von jetzt auf gleich war deine 503er-Meldung weg?
    Ich sehe sie nach wie vor… langsam nervts.

    phil

    21. Okt 09 um 13:35

  248. Klasse… ernsthaft und wieso kann ich mich dann immernoch nicht einloggen -_-

    stärnü~

    21. Okt 09 um 13:39

  249. Ich schliesse mich allen vor mir an. Ich habe auch Greasemonkey benutzt, hatte mir aber schon gedacht das deshalb der sch**** 503-Fehlercode kommt und habe es deaktiviert.
    Hat sich natürlich nichts getan. Und nun warte ich schon seit ca 33h und könnte mega abko****.
    Ich find es einfach nur schwach von den VZ-Leuten. Das zeigt doch einfach Inkompetenz von Seiten der Coder. Wie ich schon aus anderen Foren mitbekommen habe, geht es vielen genauso wie mir bzw uns und das man sich vor Captchas kaum noch retten kann. Was ist das denn für eine Sicherheit.
    Man kann die menschen ja auch nicht in ein Bunker stecken, weil man angst hat, ihnen könnte was passieren.
    Einerseits kann ich Fehler ja akzeptieren aber ich habe bis dato schon vier Mails an das VZ-Team geschickt und bekomme keine Antwort. Das ist eine richtige Sauerei. 1A Support…

    Eigentlich ist ja schon alles gesagt worden aber ich möchte euch allen sagen, dass ich mitfühle :D denn ich bin auch ein Hardcore-VZ`ler :)

    Naja, dann lasst uns mal hoffen, dass die Sperre oder was das auch immer ist mit der sch**** 503 wieder aufgehoben wird.

    realmzwerk

    21. Okt 09 um 13:53

  250. Was mich noch interessieren würde… Zögert es die Freischaltung noch weiter hinaus, wenn ich versuche mich einzuloggen, eben um zu schauen, ob es mittlerweile wieder geht??

    SW87

    21. Okt 09 um 14:06

  251. ICHHHHHHHHH BIIIIIIIIIIIIIIIIIN DRIIIIIIIIIIIIIIIIIN!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    stärnü~

    21. Okt 09 um 14:55

  252. alles geht wieder und es hat nicht an irgendwelchen greasemonkeys oder anderen scripten gelegen ;-)

    abgenervter

    21. Okt 09 um 16:05

  253. ähm wenn es nicht an greasmonkey gelegen hat? ich hab das jetzt vorsichts halber aus…

    woran dann? weil dass würd ja bedeuten, dass man das ohne probleme weiter nutzen könnte

    falcon

    21. Okt 09 um 16:15

  254. @falcon…

    kannst du… woran es gelegen hat – keine ahnung – aber auf jeden fall nicht an irgendwelchen scripten, so viel steht auf jeden fall fest :-)

    abgenervter

    21. Okt 09 um 16:32

  255. er zeigt bei mir immer, du hast dich zu oft angemeldet an. kann ja aber nich sein,also was tun??

    Robert from Studivz

    21. Okt 09 um 16:35

  256. “Zögert es die Freischaltung noch weiter hinaus, wenn ich versuche mich einzuloggen …?

    => Nein.

    Marcel

    21. Okt 09 um 16:46

  257. Es ist einfach nur schrecklich.
    Die komplette Schülervz Seite verliert seine ganzen Kunden nur wegen so einem Blödmann.
    Obwohl das Schülervz so was gut ist.
    Keiner versteht das, warum dieser Mann das gemacht.
    Viele Eltern Sind am Überlegen ob sie ihren Kindern das Schülervz löschen, alles nur wegen so einem Blödmann. Das ist ja überhaupt nicht gut.
    Was sollen wir nur alle tun?

    Glg netti

    netti

    21. Okt 09 um 16:51

  258. Es ist einfach nur schrecklich.
    Die komplette Schülervz Seite verliert seine ganzen Kunden nur wegen so einem Blödmann.
    Obwohl das Schülervz so was gut ist.
    Keiner versteht das, warum dieser Mann das gemacht hat.
    Viele Eltern Sind am Überlegen ob sie ihren Kindern das Schülervz löschen, alles nur wegen so einem Blödmann. Das ist ja überhaupt nicht gut.
    Was sollen wir nur alle tun?

    GGLG.Silvana

    Silvana

    21. Okt 09 um 16:55

  259. Auf keinen Fall Greasemonkey benutzen! Ich hatte gestern auch den 503 Fehler, hab 24 Stunden gewartet und bin dann wieder frei geworden. Da ich hier von diesem Greasemonkey gehört habe hab ich es mir heute auch installiert und nach einer Stunde hab ich schon wieder den 503 Fehler -.-

    Rene

    21. Okt 09 um 17:45

  260. Ein tolles Add-on wie Greasemonkey kann man sehr wohl installieren (und ich persönlich will es nicht mehr missen). Allerdings sollte man anscheinend nicht im VZ mit Skripts rumhantieren…

    Also:
    Greasemonkey: auf jeden Fall.
    Im VZ nutzen: leider besser nicht.

    phil

    21. Okt 09 um 18:28

  261. ja, da gebe ich dir Recht. Auf keinem Fall im VZ. Sonst heißt es wieder 24 Std. warten….

    Rene

    21. Okt 09 um 18:29

  262. und was ist, wenn ich beim anmelden gesagt bekomme: Du hast dich zu oft eingeloggt. Soll man nu unednlich mal diese Wort-Rätsel machen oder wieder abwarten?!??!

    Robert from Studivz

    21. Okt 09 um 18:38

  263. bin im vz, mit allen scripten die es gibt. läuft super. ABER… freundin kommt bei studivz immer noch nicht rein :-/

    abgenervter

    21. Okt 09 um 19:47

  264. Yeaha und die nächsten 24 Stunden ohne StudiVZ… Wird man jetzt gesperrt weil man nachts um 1 online is?

    falcon

    22. Okt 09 um 01:14

  265. ich finde, es sollte im studi-/meinvz möglich sein, den Nachnamen nur mit dem Anfangsbuchstaben zu zeigen. wenn ich aber meinen namen ändern will steht da ich soll den vollständigen namen eingeben…dann kann ich mich selber ja schonmal nur bedingt schützen!

    Christin

    22. Okt 09 um 13:33

  266. 503 Rate Limit exceeded –>

    glaub da könnten sich einige anwälte die finder reiben:

    kann es sein, dass mein profil zugänglich im netzwerk ist, man sich selbst aber nicht einloggen kann?

    was ist wenn ich mich entscheide, daten zu ändern, oder meinen account zu löschen, etc.
    mein profil kann jeder einsehen und ich kann es nicht verhindern…

    royalflush

    22. Okt 09 um 15:12

  267. Hallo zusammen,

    ich wurde auch ohne Vorwarung ausgesperrt, was ein Saftladen!

    Sobald das wieder klappt, wird mein Profil umgezogen und gelöscht.

    Den Captcha – Käse etc. mache ich nicht mehr mit.

    Übrigens: ich habe Bekannte bei heise.de informiert, ich hoffe, es gibt einen Eintrag bei heise news: VZ sperrt tausende unschuldige User aus und verursacht Abwanderungswelle.

    503 Rate Limit exceeded

    22. Okt 09 um 17:37

  268. hallo könnte mir mal bitte jemand sagen wie man weiß ob man dabei ist oder nicht ?????

    Jette

    22. Okt 09 um 21:37

  269. @Jette

    Ganz einfach, wenn du dich einloggen kannst und deine Seite siehst, ist alles in Ordnung…

    @all

    Es gibt im VZ jetzt übrigens eine Gruppe

    “503 Rate Limit exceeded”

    ;-)

    503 Rate Limit exceeded

    23. Okt 09 um 12:34

  270. Ich finde es nicht gut dass Leute so etwas machen. ich weis nicht was sich diese Leute dabei gedacht haben aber die sind wirklich nicht mher ganz Normal. Ich finde sowas nicht gut und finde es schlim dass es noch Menschen gint die sowas machen. Okey. :)

    Mirko

    23. Okt 09 um 17:55

  271. also ich finde das jetzt schon ein bisschen übel!
    aber ich hab mir alle anderen komentare durchgelesen,und weiß jetzt worauf ich dan auch achten muss!!!

    beketova elina

    23. Okt 09 um 18:02

  272. Was bringt´s dem eigentlich???

    alex

    23. Okt 09 um 19:04

  273. wie soll das eine person gemacht haben ?

    achim

    23. Okt 09 um 23:47

  274. Ich hoffe, das dass nicht mehr vorkommt

    Jenny F.

    24. Okt 09 um 18:15

  275. Ich hab ich gedacht das dieser Text wahr sei “Deine Daten sind auf unseren Servern sicher”
    Ich bin voll enttäuscht von schülerVZ.
    Geh jetzt zu Lokalisten

    ulgul

    24. Okt 09 um 18:35

  276. Hallo alle meine klassekamera wie gehst leute

    dinolka

    25. Okt 09 um 16:39

  277. Also ich muss sagen, das ist ein Grund die Sicherheit zustärken. Aber da muss ich ganz ehrlich mal sagen, alle Politiker undsoweiter reden und reden aber keiner tut was dagegen.

    Bald kann man ja gar nichts mehr irgentwo machen egal ob im Internet oder sonst wo überall nur noch Datenklau Diebstahl Betrug und und und . . .

    Und das heißt für jeden der einen eigenen Server hat, passt gut drauf auf. ;)

    Jacob

    25. Okt 09 um 21:33

  278. Egal auf welcher HP man sich im Netz befindet ist es möglich datensätze zu verliehren.

    Ein großer Teil von euch denkt das VZ das unsicherste sei ?
    #
    Ihr solltet euch im klaren sein wenn ihr euren Rechner benutzt und das im www gebt ihr schon einiges Preis über euch.

    Dazu noch ist es einem großem Teil von euch bestimmt aufgefallen das die Werbeblocks im www eure IP speichern ! WIeso ? Durch die anfrage beim Betreiber können so Daten zu 3ten getauscht werden.

    IP wechseln !? N´Nicht wirklich denn die momentane ip dient zum abruf.

    Wie VZ schon gesagt hat macht euer Profil nur für die einsichtig die ihr kennt.

    Einige wollen das nur vom Nachnamen die erste Kennziffer steht . Ok wär ein weg doch wer an die Daten möchte geht auf T-Örtliche. Und bekommt so seine Daten.

    Es gibt viele wege sich einen Schutz auf zu bauen .
    Gebt so wenig Infos über euch wie möglich , preist nicht mit den Fotos und mit Hobbys ………

    Mfg Nox

    Nox

    26. Okt 09 um 09:13

  279. [...] weiß ja, ihr seid gerade schwer beschäftigt im Stopfen irgendwelcher Datenlöcher, aber wir haben euch bereits seit Mai diesen Jahres darum mehrfach gebeten, endlich unseren neuen [...]

  280. [...] mir das sich als sozial schimpfende Netzwerk SchülerVZ vor Kurzem mitteilte, hatte sich ein “illegaler Datenkopierer” einige Nutzerprofile abgefangen und gespeichert. Markus Beckedahl von Netzpolitik.org hat [...]

Kommentar schreiben