Freitag, August 17, 2007

Partyguide: Nichts gelernt ...


Partyguide: Fake Account I
Originally uploaded by emeidi

Letzten Mittwoch, einige Stunden vor der Einvernahme vor Gericht (ohne anschliessende Hauptverhandlung), packte mich die Neugier: Hat Partyguide aus all den aufgedeckten Problemen der letzten 18 Monate etwas gelernt?

Mich nahmen insbesondere folgende zwei Punkte wunder:

  • Wurden die Sicherheitsanforderungen an Passwörter verschärft?
  • Wurde das Registrieren von gefälschten Benutzerkonten unterbunden?

Die Antwort ist vernichtend: Nein.

Mir war es am Mittwoch, 15. August 2007, möglich ein Benutzerkonto auf den Namen 'art143bis' zu eröffnen und als Passwort den Benutzernamen zu verwenden. Auch überprüft das Script nicht, wie logisch die persönlichen Angaben sind. Weder scheint Partyguide eine Mindestlänge für Formularwerte festgelegt zu haben, noch werden Postleitzahl und Telefonnummer auf Plausibilität geprüft.

Wieso macht man das? Eine Vermutung gibt es: Man will sich nicht nur als "meistbesuchte" Party-Community in der Schweiz feiern, sondern auch als diejenige mit den meisten (gefakten) Benutzern. Dabei sollte doch auch Partyguide realisieren, dass nicht die Quantität der Benutzer eine Rolle für den Marktwert spielt, sondern deren Qualität ...

Tilllate, Lautundspitz, Usgang - prüft ihr neue Benutzer auch so lasch?

Nebenbei ...


Partyguide: HTTP 404
Originally uploaded by emeidi

Dafür kann ich nun wirklich nichts!

Nachtrag: Partyguide scheint Zugriffe von meiner IP auf die Fehlerseite umzuleiten ...


Labels:

11 Kommentare | neuen Kommentar verfassen

Kommentare

neuen Kommentar verfassen

Anonymous Anonym um 17.08.2007 13:41:00 Uhr

"Tilllate, Lautundspitz, Usgang - prüft ihr neue Benutzer auch so lasch?"

Unvollständige Recherche! Der Blogger mit den Fragezeichen in seiner Meinung.

Anonymous Anonym um 17.08.2007 13:44:00 Uhr

Brandgefährlich diese Aktion

Dann kann Dir im dümmsten Fall noch ein Strick gedreht werden, wenn die das rausbekommen, getreu dem Sprichwort "Auch Wände haben Ohren" und falls Dein Fall eingestellt werden sollte (was ich stark vermute) dann hätte PG dann einen Grund Einsprache dagegen zu erheben...

Time will tell

Blogger eMeidi um 17.08.2007 13:48:00 Uhr

@anonym2:

Brandgefährlich diese Aktion

Was ist brandgefährlich? Das testweise Registrieren eines Accounts mit sinnlosen Angaben?

wenn die das rausbekommen,

Was rausbekommen?

dann hätte PG dann einen Grund Einsprache dagegen zu erheben...

Und dann werde ich auf Grund von welchem Gesetzesartikel verurteilt?

Anonymous Anonym um 17.08.2007 14:00:00 Uhr

Hm

Ganz einfach, das Du bei denen testweise einen Account registriert hast (und das während einem laufenden Verfahren, sofern PG das Ganze loggt)

Falls es zu einer Einstellung kommt und dann PG nochmals mit Beweisen auffährt, dann siehste ganz schön alt aus... so nach dem Motto "Wir haben es ja gewusst..."

Blogger eMeidi um 17.08.2007 15:11:00 Uhr

Ganz einfach, das Du bei denen testweise einen Account registriert hast (und das während einem laufenden Verfahren, sofern PG das Ganze loggt)

Wieso sollte man das nicht dürfen? Das begreife ich jetzt echt nicht ... Sorry, aber ich bin wohl schwer von Verstand.

Anonymous Anonym um 17.08.2007 15:50:00 Uhr

Ist nur meine persönliche Meinung, wollte Dir damit nicht auf die Füsse treten :-)

Hm, schlussendlich ist es Deine Entscheidung.. wenn ich Dich gewesen wäre, hätte ich vorderhand die Finger von PG gelassen

Blogger eMeidi um 17.08.2007 16:27:00 Uhr

Ist nur meine persönliche Meinung, wollte Dir damit nicht auf die Füsse treten :-)

Ach so! Ich habe nichts dagegen, wenn man mir auf die "Füsse tritt" - wenn man das aber tut, sollte man seine Aussagen dementsprechend untermauern. Und ich dachte schon, dass da irgend ein mir unbekannter Gesetzesartikel rumlungerte, der das Erstellen von Test-Accounts verhindert.

wenn ich Dich gewesen wäre, hätte ich vorderhand die Finger von PG gelassen

Rückblickend würde man manches anders machen. That's life!

Anonymous Anonym um 18.08.2007 01:07:00 Uhr

und es sind wqahrscheinlich mehr menschen damit einverstanden dass du es NICHT gelassen hast als umgekehrt ;) that's also life...

Anonymous rolf um 19.08.2007 21:54:00 Uhr

die programmierung ist auch in anderen bereichen lausig. man kann zum beispiel angeben in osterreich und dem kanton bern zu wohnen.

oder man kann sich als frau in die "mann sucht mann"-kategorie einteilen...

http://img67.imageshack.us/img67/8760/pg1gs1.png

Anonymous Anonym um 20.08.2007 16:03:00 Uhr

hmm seit kurzem ist mein langjähriger pg account gesperrt... ob das was damit zu tun hat dass meine 'angaben' zt nicht korrekt waren?

beim einloggen erscheint "dein account wurde gseperrt" ohne mehr infos... über "passwort vergessen"-funktion kann ich mir mein pw immernoch zusenden lassen, aber trozdem nicht einloggen :(

Anonymous luk um 23.08.2007 11:17:00 Uhr

soviel ich weiss werden bei usgang die userangaben mit php geprüft. also ob syntax stimmt plz etc.. zusätzlich wird jede neuregistrierung menschlich nochmals geprüft.