Bug auf Website www.native-instruments.com

T

Turing

Thou shalt not loop
Hallo zusammen,
habe mich eben mal wieder auf der Website www.native-instruments.com angemeldet und festgestellt, dass mir dort beim Klicken dieses "Männchens" am rechten oberen Rand der Seite nicht meine Daten, sondern Vorname, Nachname und E-Mailadresse eine beliebigen anderen Nutzers angezeigt werden.
Wenn ich mich abmelde und neu anmelde, erscheinen dort die Daten eines willkürlichen weiteren Users.
Auch die Einträge z.B. unter "My COMPLETE Offers" scheinen jeweils von diesem User und nicht von mir abzuhängen, weil sie sich nach jeder Anmeldung ändern.
Ich habe den Fehler an Native Instruments gemeldet, aber möchte Euch nur schon einmal warnen, dass hier evtl. ein Problem mit Euren persönlichen Daten vorliegt.
Könnt Ihr das beschriebene Problem auch nachvollziehen?
Gruß Turing
 
Ja, ganz meiden ist zu dem Zeitpunkt wahrscheinlich das sicherste...

Ich fürchte eben, dass auch jemand anders ohne mein Zutun einfach meinen Namen und E-Mail-Adresse gezeigt kriegt.
Diese Verbindung möchte ich nicht öffentlich machen.

Oder dass das Durcheinander sich noch tiefer durchzieht.
Was passiert denn, wenn jemand anders einen "KOMPLETE Offer" annimmt, der eigentlich an mich gerichtet war?
 
Danke fürs Ausprobieren.
Jetzt geht es bei mir auch wieder!
Keine Ahnung was da kaputt war.
 
Zuletzt bearbeitet:
Hallo zusammen,
habe mich eben mal wieder auf der Website www.native-instruments.com angemeldet und festgestellt, dass mir dort beim Klicken dieses "Männchens" am rechten oberen Rand der Seite nicht meine Daten, sondern Vorname, Nachname und E-Mailadresse eine beliebigen anderen Nutzers angezeigt werden.
Wenn ich mich abmelde und neu anmelde, erscheinen dort die Daten eines willkürlichen weiteren Users.
Auch die Einträge z.B. unter "My COMPLETE Offers" scheinen jeweils von diesem User und nicht von mir abzuhängen, weil sie sich nach jeder Anmeldung ändern.
Ich habe den Fehler an Native Instruments gemeldet, aber möchte Euch nur schon einmal warnen, dass hier evtl. ein Problem mit Euren persönlichen Daten vorliegt.
Könnt Ihr das beschriebene Problem auch nachvollziehen?
Gruß Turing
Eigentlich müsste es eine Meldung an die Aufsichtsbehörde geben, in diesem Fall von Berlin: https://kontakt.datenschutz-berlin.de

Davon abgesehen gehört es zum guten Ton beim Entdecken eines solchen Vorfalls der entsprechenden Firma etwas Zeit zu gewähren (mindestens mal einen Tag) bevor man diese Informationen öffentlich teilt, vor allem wenn es so extrem leicht auszunutzen ist. Sonst kann da ja auch böswillig ausgenutzt werden während die Firma überhaupt Zeit hat das Problem zu beheben.
 
Das akute Problem ist ja offenbar behoben, von mir aus kann diese Meldung auch gelöscht werden, wenn ihr alle der Meinung seid, dass eine solche Warnung dumm ist.
 
Das akute Problem ist ja offenbar behoben, von mir aus kann diese Meldung auch gelöscht werden, wenn ihr alle der Meinung seid, dass eine solche Warnung dumm ist.
Nein, finde es gut das Du ein Bewusstsein dafür hast und die Courage andere zu warnen. In diesem Fall scheint ja nun schon alles vorbei zu sein. Mein Tipp bezog sich auf eventuelle, zukünftige Ereignisse.

Aber davon mal abgesehen... Ein Teil von mir würde am liebsten immer solche Firmen, die zu dumm sind ihre Software gründlich zu testen bevor sie damit ihren Kunden schaden, brutalstmöglich direkt ans Messer liefern. Aber ich bin eben auch IT Profi. Und ich weiß das Fehler halt passieren werden und das durch solch ein Vorgehen mehr Schaden entstehen kann als es hilft - eben auch für die Kunden selbst.
 


News

Zurück
Oben