• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Sicherheit: Livestream meldet unautorisierten Zugriff auf die Kundendatenbank

  • Ersteller Mitglied 128076
  • Erstellt am

Mitglied 128076

Gast
Wer Apfeltalk LIVE am Freitagabend sieht, tut dies per Browser entweder über die Apfeltalk-Homepage oder über seinen LiveStream-Account, um sich dort im angeschlossenen Chat mit Jesper, Michael und den anderen Zuschauern austauschen zu können. in der Nacht auf den Heiligen Abend hat Livestream eine Mail versandt, die durchaus beachtet werden sollte.

In dieser Mail teilte Livestream mit, dass es einen unautorisierten Zugriff auf die Kundendatenbank gab, bei dem wahrscheinlich folgende Daten ausgelesen werden konnten:

  • Benutzername​
  • eMail-Adresse
  • Passwort (in verschlüsselter Form)
Falls diese vom Benutzer eingetragen wurden, könnten auch Daten wie das Geburtsdatum und die Telefonnummer ausgelesen worden sein. Zahlungsdaten wie Bankverbindungen oder Kreditkarteninformationen wurden Livetream zufolge nicht gespeichert.

Auch wenn der Vorfall derzeit noch von Livestream untersucht wird und noch nicht bekannt ist, ob überhaupt Daten gestohlen wurden, wird dringend zu einer Änderung des Benutzer-Passwortes geraten, da nicht bekannt ist, ob dieses im schlimmsten Fall auch entschlüsselt werden könnte.

Zur eigenen Sicherheit wird (wie immer) hiermit davon abgeraten, den in einer solchen Mail angegebenen Link oder Button zu benutzen. Ein Einloggen auf Livestream ist per Eingabe in der Adressleiste des Browsers zu empfehlen.

Ändern des Passwortes auf der Homepage von Livestream​

Auf der Eingangsseite von Livestream klickt ihr oben rechts auf "Login" und tragt eure bisherigen Nutzerdaten ein. Nun müsst ihr zur Änderung des Passwortes folgendermaßen vorgehen:

Bildschirmfoto-2015-12-24-um-10.47.11.png

Auf das Benutzerbild (falls eines eingerichtet wurde) klicken danach "My Account & Events" auswählen.​



Bildschirmfoto-2015-12-24-um-10.47.26.png

Im Anschliessenden Menü klickt ihr auf "Edit Account"

Bildschirmfoto-2015-12-24-um-10.47.41-590x366.png

Ändert daraufhin unter dem Menüpunkt "Password" euer Passwort. Abgeschlossen wird die Änderung mit einem Klick auf den Button "Save Changes".​

Solltet ihr noch andere Accounts (zum Beispiel bei Ebay, Amazon etc.) mit der selben Benutzername / eMail / Passwort-Kombination haben, ist es ratsam, auch bei diesen das Passwort zu ändern.​

zurück zum Magazin...
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
@Oliver Bergmann Besten dank für die zeitnahe Info. Passwort eben geändert.
Frage: kann man sich bei Livestream auch vollkommen abmelden? Meine Englischkentnisse reichen nicht aus, um es zu finden. Danke.
 

Mitglied 128076

Gast
@raven

Ja, wenn Du bei Edit Account und dann unter dem Menüpunkt Account bist, dann ganz unten rechts in grau "delete Account".
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
@Oliver Bergmann Im Webbrowser? Oder verstehe ich dich falsch? Bin am suchen.

Edit: habs gefunden. Ich logge mich da seit Monaten nicht mehr ein, und musste erst das passwort suchen. Und damit noch einen Mailaccount ändern. Danke für deine Hilfe.
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
Aber wieso willst Du den löschen?

ich logge mich seit Monaten dort nicht ein. Was auch der Grund ist, weshalb ich erst mal das Passwort suchen musste. Fand es dann als Notiz auf meinem iPhone. Wobei mit der Notiz keiner was anfangen könnte. Sind nur für mich logische *Eselsbrücken* heisst: 2 Buchstaben und eine Zahl. Daraus kann niemand erkennen um was es sich handelt noch was es bedeutet.

Habe eben dicht gemacht. Wenn ich Livestream wirklich wieder mal nutzen wollte, melde ich mich da wieder an.
 
Registriert
02.06.14
Beiträge
547
Zunächst euch allen ein besinnliches Weihnachtsfest. Danke Olli für deinen Hinweis in dieser Sache. Wurde von Livestream auch angeschrieben. Habe direkt das Passwort geändert. Hat nicht einmal 15 Sekunden gedauert.
Sensible Daten wie Kreditkartennummer hatte ich dort nicht hinterlegt. Ich bin aber immer sehr überrascht darüber, wie einfach es sein muss an Daten heranzukommen. Es ist erst eine kurze Zeit her, da wurde das PlayStore gehackt. Dort hatte ich meine Kreditkarte hinterlegt. Vorsichtshalber habe ich diese sperren und mir eine Neue schicken lassen.
Sowas darf einfach heutzutage nicht mehr passieren.
 
  • Like
Reaktionen: Mitglied 128076

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
Ich wusste bisher nicht mal das es noch eine andere Möglichkeit gibt Apfeltalk live zu sehen, als eben über eure Website.
Hatte mich immer gewundert wie die Leute live zur Sendung chatten...
 

Mitglied 128076

Gast
Hab die Mail von livestream für Spam gehalten und gelöscht. Mfg Meru

Ich zuallererst auch. Daher sollte man den Link in der Mail auch nicht nutzen sondern lieber direkt per eigenem Bookmark oder URL-Eingabe im Browser anwählen. Und: Sicher ist sicher, daher lieber einmal mehr PW ändern als das Nachsehen haben :)

Ich bin aber immer sehr überrascht darüber, wie einfach es sein muss an Daten heranzukommen.

Ja, das ging mir auch so. Ich denke, wenn man etwas von Datenbanken und Webservern versteht, kann man per Injection zum Teil erschreckend leicht in solche Systeme eindringen. Und gerade in der heutigen Cloud-Zeit ist es ja fast immer üblich, sensible Daten irgendwo hoch zu laden...
 
Zuletzt bearbeitet von einem Moderator:

McMartin_de

Welscher Taubenapfel
Registriert
07.02.09
Beiträge
771
Frohe Wehnachten zusammen. Was ist bezüglich des möglichen Livestream-Datenklaus zu beachten, wenn man sich dort - wie ich - über den Google-Account eingeloggt hat. Einen eigenen Account bei Livestream habe ich nicht angelegt. Sind diese Nutzer trotzdem betroffen?
 

Mitglied 128076

Gast
Was ist bezüglich des möglichen Livestream-Datenklaus zu beachten, wenn man sich dort - wie ich - über den Google-Account eingeloggt hat. Einen eigenen Account bei Livestream habe ich nicht angelegt. Sind diese Nutzer trotzdem betroffen?

Ich denke, dass in diesem Fall über eine "Rückabfrage" bei Google eine Verifizierung erfolgt. Allerdings kann - sofern diese auch ausgelesen worden sind - hiermit ebenfalls Schaden angerichtet werden, wenn zum Beispiel diese Verifizierung für andere Seiten genutzt würde... Daher würde ich in dem Fall raten, das Google-Passwort ebenfalls zu ändern.
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
@Oliver Bergmann Kurze Rückfrage:
Wenn man bei Livestream registrert war, meinst du damit, dass man das Passwort für Gmail ändern sollte. Versteh ich das richtig oder verstehe ich dich miss?

Und nein ich bekam keine mail von Livestream wegen dem Passwort zurücksetzen.
 

Mitglied 128076

Gast
Wenn man bei Livestream registrert war, meinst du damit, dass man das Passwort für Gmail ändern sollte. Versteh ich das richtig oder verstehe ich dich miss?

Das kann ich leider nicht zu 100% sagen, da ich nicht weiß, inwiefern Livestream mit Google bei "Verbinden mit Google" Daten tauscht. Sofern Du einen reinen Account mit Passwort hattest, dann wohl nicht, weil keine Verbindung zu Google erfolgte.
 

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.202
@Oliver Bergmann Ich habe ich bei Livestream einfach mit der Gmail-Addy registriert damals. Mit Goole an sich mache ich sonst bisher nichts. Die Mailadresse ist bei Mail eingebunden. Anders konnte man ja bei Livestream nichts sehen.

Und alle paar Monate logge ich mich mal bei Google ein.
Trotzdem Danke für deine Info.
 

Mitglied 128076

Gast
Schönebecker-ApfelbaumIch bin aber immer sehr überrascht darüber, wie einfach es sein muss an Daten heranzukommen.​
Ja, das ging mir auch so. Ich denke, wenn man etwas von Datenbanken und Webservern versteht, kann man per Injection zum Teil erschreckend leicht in solche Systeme eindringen. Und gerade in der heutigen Cloud-Zeit ist es ja fast immer üblich, sensible Daten irgendwo hoch zu laden...