Ich mag Unister


Mirrorpost für diesen Artikel: http://dittes.biz/business-blog-archiv/2006/09/ich-mag-unister-2/

Update2: Einigung zwischen Unister und Andreas Dittes

Update1: Ich bin raus!

Es gibt eine Gegendarstellung: hier (PDF)

Meine kurze Antwort dazu:

Schön, dass sich Unister zu Wort meldet. Leider habe ich selbst noch keine E-Mail darüber von Unitser erhalten.

Sicherheitslücke: hier wird nur kurz erwähnt, dass sie bestanden hat und geschlossen wurde.

Die abgedruckte E-Mail ist nur eine zusätzliche, da ich vermutet hatte, dass die erste E-Mail im System von Unister nicht durchkam. Dass man einige Stellen hervorhebt, ist aus Sicht Unisters nachvollziehbar.

Die Sorge um die Veröffentlichung der Userdaten kam im Telefonat nicht wirklich heraus, denn in den E-Mails und auch während des Telefonat hatte ich ausdrücklich erklärt, dass dies nur zur Dokumentation der Sicherheitslücke dient (ansonsten könnte ich ja auch nur vermuten, dass es eine Lücke gibt) und die Daten vertraulich behandelt werden. “Ausdrücklich” bedankt hat man sich auch nicht, es wurde lediglich erwähnt, dass man über solche Infos generell dankbar sei. Wäre diese Dankbarkeit während des Telefonats so rüber gekommen, dann hätte sich auch kein Sinn für mich ergeben, darüber zu bloggen oder die E-Mails an Unister zu verfassen.

Die “Flut von Klagen”: Auf den Hinweis am Telefon, es könnte sich um Urheberrechtsverletzungen handeln, habe ich die Bilder natürlich entfernt. Allerdings sind verschiedene Rechtsvertreter der Ansicht, dass in dem betreffenden Kontent von einer werbenden Wirkung ausgegangen werden kann.

Dass die Werbemail von Unister bei mir als “Spam” markiert wurde, hat mich dazu verführt, einen ironischen Artikel darüber zu verfassen. Konkrete Rechtsverletzungen dürfte es nicht geben.

Dass ich am fogenden Abend eine E-Mail an herr Wagner und keine Blogbeitrag geschrieben habe, zeugt, wie Unister selbst auch shcon festgestellt hat, davon, dass ich nicht auf einen (Rechts)streit aus bin.
Meine Frage ist nur, warum Unister sich nicht direkt nach der E-Mail an mich gewendet hat. Selbst jetzt geht man nicht auf mich zu. In meinen Augen ist das eine eher schwache Leistung.
Hätte sich Unister shcon im Vorfeld bei mir gemeldet, hätte man die ganze Geschichte wohl auch anderst lösen können.

Ich betone hier nochmals, dass die DDoS Angriffe lediglich erwähnt wurden, weil der Blog dadurch sehr verlangsamt wird. Die Rechtsgeschichte, die mein Provider daraus ableitet, ist Standart, da sowas ja einen Schaden beim Provider entstehen läßt.
Dies ist somit in keinster Weise als Unterstellung gegenüber Unister zu sehen. (Daher auch fett hervorgehoben)
Eine Veröffentlichung der Ergebnisse wird es warscheinlich nicht geben, da es sich nach erster Einschätzung um Botnetze handelt, bei der eine Nachverfolgung äußerst schwierig ist.

Meine weitere E-Mail und der Versuch übre OpenBC Kontakt aufzunehmen, schlugen leider auch fehl. Da sich Unister in der Gegendarstellung so kommunikativ zeigt, frage ich mich, woran das liegen mag.

Es ist korrekt, dass ich von StudiVZ ein Angebot für ein Praktikum erhalten habe, dies ist allerdings schon lange her und wurde von mir auch umgehend abgelehnt, da ich keine Zeit neben dem Studium habe. Wie schon beschrieben, habe ich Kontakt zu den Geschäftsführern fast aller deutscher social networks für Studenten und deren Mitarbeitern. Kooperationen und ähnliches wurden mir von vielen Seiten angeboten, habe ich aber bisher immer abgelehnt. Frau Kessler von Unister hatte ich allerdings ein Angebot für eine Zusammenarbeit gemacht, welches ignoriert wurde.

Das einzigste Interesse, das ich an der ganzen Sache habe, ist, dass ich mir als Blogger und Mensch nicht mein freies Wort, meine freie Meinung verbieten lassen möchte. Da Unister auf die teilweise auch aufgeführten Kontaktversuche nicht eingegangen ist, blieb mir nur mein Blog als Kommunikationsweg. Dass es so eine große Welle gegeben hat, war allerdings auch für mich überraschend.
Hätte ich lediglich Wirbel machen wollen, so wäre ein Gang zu Heise oder ähnlichem sicher das Mittel der Wahl gewesen.

Abschließend möchte ich anmerken, dass ich über die mittlerweile sehr offene Kommunikationspolitik Unisters erfreut bin. Dass man sich allerdings nicht traut, mit mir direkt in Kontakt zu treten, schränkt das ganze leider etwas ein.
Ich hoffe auch weiterhin, dass Unister und ich zu einer für beide Seiten akzeptablen Lösung kommen, da ich wie schon erwähnt nicht an irgendwelchen PR-Spielereien, Rechtsschlachten oder sonstigem interessiert bin.

Vielleicht entschliesst man sich ja doch noch, mich per E-Mail zu kontaktieren, amn weiß ja nie… ;)

Ich mag Unister, denn diese Firma ist wirklich offen für alles. Selbst Umgangsformen, die man normalerweise nur auf der Kinoleinwand sieht oder in guten Krimis liest, sind da möglich.

Wieso ich das vermute?

Nunja, nachdem ich hier, hier und hier schon über die Firma geschrieben hatte, habe ich mich noch eingehender mit den Social Networks für Studenten in Deutschland beschäftigt. Durch Zufall bin ich auf eine Sicherheitslücke aufmerksam geworden, mit der man an ca. 34 000 Userdaten kommen konnte. Darunter E-Mailadresse, Bild und Name.

Daraufhin habe ich eine Kopie der Datensätze erstellt und Unister eine E-Mail geschrieben, in der ich die Sicherheitslücke erklärt habe, wie ich darauf aufmerksam geworden bin und wie man sie beheben könnte. Ich habe auch erwähnt, dass ich 2 Tage später darüber bloggen würde, damit man sich bemühen würde, die Lücke schnell zu schließen. Meine Kontaktdaten habe ich ebenfalls hinterlassen, dass man sich melden könnte, wenn es Probleme gäbe.

Probleme gab es am nächsten Tag dann auch, denn der Geschäftsführer von Unister, Thomas Wagner, hat mich angerufen und mich in einem alles andere als freundlichen Ton darauf aufmerksam gemacht, dass ich mich mehrfach strafbar gemacht hätte und man mich mit Klagen überschütten würde, sobald ich einen Beitrag über die Sicherheitslücke oder in irgendeiner Form negativ über Unister berichten würde. (Die Sicherheitslücke wurde übrigens noch während des Anrufs geschlossen)

Dabei meinte Herr Wagner in den eingangs genannten Beiträgen einige schwere Rechtsverletzungen erkannt zu haben. Man würde aber alle meiner 800+ Beiträge prüfen lassen, um auch dort Rechtsverletzungen aufgreifen zu können. Als Student kann ich mich ja eh nicht wehren, wenn eine Flut von Klagen mir die Augen öffnet.

Man gehe daher davon aus, dass man weder bei mir im Blog noch sonstwo im Web auf einen Beitrag zu der Sicherheitslücke von Unister stoßen wird. Ich könne mir ja überlegen, ob ich mich als kleiner Student auf eine Rechtsstreit einlassen wolle, bei dem ich eh keine Chance habe.

Das alles war am 18. September. Warum ich erst jetzt schreibe?

Nun, zum einen ist es mir wirklich nicht daran, ein paar Klagen zu provozieren; zum anderen war ich wirklich eingeschüchtert. Aber es kann ja nicht sein, dass man als Firma so alle Probleme aus der Welt zu schaffen versucht. Immerhin hatte Unister Tage zuvor eine Presseerklärung herausgegeben, in der man hervorhob, wie wichtig einem Datensicherheit sei. Da würde es gelinde gesagt blöd aussehen, wenn man nun seinen Usern eingestehen müsste, dass die Daten doch nicht ganz so sicher waren, wie man es gerne hätte.

Da ich mir nicht sicher war, ob meine Beiträge über Unister “sauber” waren, habe ich Udo Vetter vom Lawblog gebeten, die Artikel zu überfliegen. Hier ein Auszug aus seiner Antwort:

[…] Beim Überfliegen der Artikel konnte ich viele Tatsachenbehauptungen erkennen. Wenn die stimmen - ok. Ansonsten Meinung, die ist zulässig. Schmähkritik, die verboten wäre, habe ich nicht gefunden.

Über das Sicherheitsloch haben Sie noch nichts geschrieben, richtig? Selbst das wäre aber zulässig, wenn die dortigen Behauptungen belegbar sind. […]

Auch ein anderer Anwalt konnte mir dies so bestätigen.

Dass mir Unister nicht wirklich positiv aufgefallen ist, zeigt auch eine Sache, die schon einige Wochen zurückliegt, die ich damals aber nicht posten wollte, weil ich es für unnötig hielt. Da mir nun aber gedroht wurde, habe ich auch einen kleinen Post darüber verfasst, welche Werbemethoden bei mir nicht gut ankommen. Auch einen Beitrag über Unisters Aussagen zur Datensicherheit habe ich verfasst. Er wäre die Grundlage für den Post über die Sicherheitslücke gewesen.

Ganz interessant ist auch, dass ich seit dem Tag nach dem Anruf von Unister mit DDos-Attacken auf meine Domain belästigt werde. Die Angriffe kommen von Botnetzen. Eine Nachverfolgung ist schwierig, da es sich um Rechner im Ausland handelt; aber Rechtswege werden von Seiten meines Providers eingeleitet, sollten die Angriffe nicht umgehend aufhören.
Eine Verbindung zwischen Unister und den Angriffen gibt es nicht.
Ich gehe hier auch nur darauf ein, weil die Performance des Servers dadurch gestört wird und es zu langen Ladezeiten kommen kann. Hier gibts einen kleinen Bericht über die Angriffe.

Wie ihr helfen könnt?

Hinterlasst einen Kommentar. Schreibt aber bitte nichts böses über Unister.
Oder verlinkt diesen Beitrag am besten auf eurem Blog oder eurer Webseite.

Bitte verlinkt auch den Mirrorpost, da der Server im Moment wieder mit den DDoS-Attacken zu kämpfen hat:
Mirrorpost: http://dittes.biz/business-blog-archiv/2006/09/ich-mag-unister-2/

Trackback-Adresse: http://dittes.info/blog/2006/09/30/ich-mag-unister/trackback/

Vielen Dank an alle, die mich unterstützen!

Nachtrag:
Im Falle eines Rechtsstreits hat sich ein Sponsor gefunden, der für die Anwaltskosten aufkommen würde. :)

Informationen und Links

Sei dabei - Du kannst Kommentieren, einen Trackback hinterlassen oder den Artikel aus Deinem Blog verlinken.


Andere Beiträge
Movers & Shakers
Werbemethoden - Wie man es nicht machen sollte

Conferences

  Webinale '08

Werbung

-->

Deine Meinung!

Was ist deine Meinung zu dem Beitrag
Ich mag Unister?
Hier kannst du einen Kommentar hinterlassen:

Leserkommentare

Absolut krasse Geschichte! Hab leider keinen Blog, aber ich werds weitersagen!

Viel Glück!

Ich mag Unister…

Ich mag Unister.
Bitte verlinkt den Artikel fleissig weiter und/oder Kommentiert ihn!

……

Da sieht man doch einfach wieder die Machtlosigkeit eines einzelnen Bürges. Ich kann gut nachvollziehen wie du dich gefühlt hast, als die Androhungen kamen. Anscheind ist es heutzutage nicht mehr Möglich den guten Ton zu wahren und sich zu Bedanken. Soetwas habe ich auch in 50% aller Fälle erlebt, in denen ich andere Personen auf gewisste Probleme aufmerksam gemacht habe. Ein einfaches Danke, wir werden das Problem beheben und schreiben Ihnen einen PremiumAccount (wenn es dort soetwas gibt) für 2 Jahre gut, hätte sicherlich gereicht um deinen Blogeintrag um Unisters Sicherheitslücke positiv ausfallen zu lassen..

Unister - 3,2,1 … aus?…

In Zeiten in denen PR-Krise auf PR-Krise folgt, bin ich doch über solche Nachrichten - wie gerade im Blog von Andreas Dittes gelesen - überrascht. Web2.0 bedeutet für Unternehmen auch das Erlernen von mehr Fingerspitzengefühl. Wie sagte ich dich ge…

wer steckt hinter den ddos-attacken?…

beim samstäglichen absurfen der blogroll, bin ich auf etwas eigenartiges gestossen. gelegentlich wurde in kleinbloggersdorf über abmahnungen und klagen gegen blogger berichtet. als freund von verschwörungstheorien, greife ich jetzt mal …

Du konntest wirklich an soviele Daten gelangen?! Was ist wenn das auch Spamer konnten? Man stelle sich einmal den Schaden vor!

Wenn du ohne großen Aufwand an die Daten heran kommen konntest ist das nach meiner Meinung schon grob fahrlässig wie Unister mit den ihnen anvertrauten Daten umgegangen ist. Haben die einen Datenschutzbeauftragten?

Denke nicht das Unister es wagt dich auch nur für eine Kleinigkeit versuchen zu belangen denn das würde ganz bestimmt in die Presse kommen und könnten sich auf Schadensersatzforderungen und einem verlorerenem Gesicht vorbereiten.

Wie wäre es mit einer Stellungsnahme seitens Unister?

Unister spielt John Wayne…

Als ich heute morgen diesen Artikel bei Dittes gelesen habe, hat es mir fast die Schuhe ausgezogen. Das Studentennetzwerk Unister hat offensichtlich ein Sicherheitsproblem. Laut Aussage von Andreas war es ihm möglich an die Daten der Mitglieder zu…

ich biete Unister sogar die möglichkeit, eine stellungenahme hier auf dem blog zu machen… ;)

Das wäre ja mal ganz moderner Umgang mit Weblogs, nee ich glaube nicht dass die das machen. Eher wird es hier ein paar “annonyme” Posts geben.

Unister shoots the messenger…

Was macht man, wenn man von einer verantwortungsvollen Person auf eine Lücke und den möglichen Zugriff auf 34.000 Kundendaten aufmerksam gemacht wird? Laut Andreas Dittes wird man, wenn es sich um Unister handelt (einem Facebook-Clone für deutsche S…

Hi Andreas,
ziemlich krasse Geschichte. Das gehört wirklich aufgedeckt! Viel Glück!

Unister: Ziemlich offen bei der Sicherheit…

In den USA gibt es über die - demnächst zu Yahoo gehörende - Social Networking-Plattform Facebook.com und die Sicherheit der Daten darauf ziemlich heftige Diskussionen. Beim deutschen Facebook-Clone Unister treten dagegen laut Pressemitteilung solch…

Manueller Trackback:
Unister: Kontrakommunikation?
Eine wichtige Maßnahme zur erfolgreichen Platzierung und Vermarktung eines (Online-)Projekts stellt sicherlich die Abgrenzung zu den Mitbewerbern dar. Das Studentenportal http://www.unister.de spekuliert möglicherweise darauf, dass in diesem heiß umkämpften Markt auch die Kommunikation ein Alleinstellungsmerkmal darstellen könnte.[…]

http://www.hirnrinde.de

DiTTES.iNFO BLOG » Ich mag Unister…

DiTTES.iNFO BLOG » Ich mag Unister
Erstaunlich, wie empfindlich manche “Firmen” reagieren, wenn man sie auf Schwachstellen anspricht.
Ich hoffe, dass dem Andreas da nix negatives passiert.

……

Nachbarschaftshilfe…

In letzter Zeit häufen sich Klagen (z.B.: Steinhöfel gg Rainer) oder Androhungen von Klagen gegenbüber Bloggern, ausgehend von Firmen, die glauben sich alles erlauben zu können und sich unangreifbar fühlen.
Ich hab mich bisher aus all diesen Angel…

Unister - Freund oder Feind?…

Grad bei yigg diesen Artikel gefunden, welche auf diesen Blogbeitrag verweist. Also ich muss mal ehrlich sagen, dass ich das, was Unister da abzieht einfach nur dreist und frech finde! Es geht im konkreten Fall naemlich darum, dass ein Unister-User ein…

Die Deutschen machen uns alles nach!…

Nachdem partyguide.ch und festzeit.ch vorgemacht haben, wie man mit Kunden umzuspringen hat, die auf Sicherheits- oder sonstige Probleme hinweisen, kommt jetzt die deutsche Partybilder pardon Studentensite unister.de und macht’s nach:

Ich mag…

Blogger leben gefährlich…

Anfang diesen Sommers wurde eine britische Bloggerin entlassen weil sie, wie ich, in ihrem privaten Blog über ihren Arbeitsalltag berichtet hat. Allerdings hat sie auch geschrieben dass sie blau gemacht hat, und die Begründung der Kündigung, war nat…

Danke für die Information *bang*…

hasta la vista, baby

Man kann als Unternehmen, das im Internet etwas betreibt, auf eine Meldung von Sicherheitslücken verschieden reagieren. Da gibt’s die Möglichkeit, zum Beispiel dem Melder zu danken, die Lücke so schnell wie möglich zu schli…

… Unister beweist Mut zur Lücke

hui wie gemein. die hätten dir ja wenigstens freundlich sagen können dass sie dich blöd finden ;)

:D

aufregung in klein bloggersdorf…

diesmal geht es um die studie community
(social network) unister…

mehr könnt ihr bei andreas hier nachlesen.

Wie ihr helfen könnt?

Hinterlasst einen Kommentar. Schreibt aber bitte nichts böses über Unister.
Oder verlinkt diesen Be…

Die Lücke ist noch nicht behoben? Ist ja doch schon ziemlich genau zwei Wochen her…

@holger: die lücke wurde noch während des telefonats am montag, den 18ten, behoben…

na immerhin.
Was für ein Held, an seiner Stelle würde ich mir ja wohin beissen ;-) Vielleicht darf man garnichts über Unister schreiben?
Das die Sicherheitslücke gleich behoben worden ist, hätte ja auch einen positiven Eindruck bei einem Bericht darüber vermitteln können…

ich werde es noch schnell einbauen. danke! :)

Wenn das nicht schon zu spät ist :-) Thomas W. ruft bestimmt schon seine Anwälte (immer Mehrzahl, sonst klingts zu billig) zusammen und am Montag holen sie dich mit dem schwarzen Kleinbus und schleiffen dich vors Gericht.. ;-)

Unister…

Nur mal so als Frühwarnmeldung. In den nächsten Wochen könnte es blogweit wieder zu Turbulenzen kommen…
Zumindest droht Unister.de grade damit, Andreas Dittes “in Grund und Boden” zu klagen.
Was hat Andreas getan? Eine Sicherheits…

Unister betreibt auch das online Reisebüro http://www.AIDU.de. Ich wüsste zu gern, wie die Sicherheit dort aussieht, denn bei Reisebuchungen geht es ja auch um Kreditkartennummern etc

Uiuiui… da hast du ja was Heißes aufgedeckt. Morgen oder übermorgen gibt’s nen Link. Hab heute schon so viel gepostet und sogar noch was in der Pipeline.

Durchhalten!

Ich mag Unister nicht…

Andreas Dittes mag Unister. Ich mag Unister nicht. Unister? Kann man das essen? Muss man das kennen? Nein, man kann Unister nicht essen und man muss Unister auch nicht kennen. Unister ist eine populäre Webseite der Unister GmbH, die sich als Studente…

Unister: Sicherheitslücke wird zu PR-Gau…

Unister, Konkurrent des beliebten StudiVZ, macht sich unbeliebt. Wirklich sympathisch war mir die Seite bisher nicht, aber jetzt ist sie mir richtig unsympathisch.
Andreas Dittes hat da unangenehme Erfahrungen gemacht, nachdem er auf eine Sicherheitsl&…

unister noch schlimmer…

Student zieht 34000 Datensätze von Studivz Konkurent Unister dem „größten deutschen Studenten- & Absolventennetzwerk“. Er benachrichtigt Unister über die Sicherheitslücke und bekommt Strafanzeige-Drohung per Telefon vom Geschäftsführer….

Wir können Deine Bedenken nachvollziehen … weil wir selbst ähnliche haben.
Es ist ein Kampf David gegen Goliath … wer redet kriegt auf die Fresse … jaja, schönes Deutschland.

Nichtsdestotrotz müssen die Leute, die sensibilisieren wollen, WEITERMACHEN. Nicht runterkriegen lassen von der korrupten Politik der Grossen …

Es ist eine Farce, dass man mehr oder weniger gezwungen wird, in den Untergrund zu gehen nur um fatale Lücken, die aus Trotz oder Unwissenheit nicht geschlossen werden, aufzudecken.

Manueller Trackback
http://www.realizeme.de/20061001/Umgangsformen-oder-wie-Unister-sich-beliebt-macht

Naja, Unister kann sich auf jeden Fall sicher sein, das niemand mehr irgendeine Sicherheitslücke melden wird.

Studentenservice…

Unister, neben studiVZ einer der (weniger) großen Namen im studentischen Sozialnetzwerken, stupst Andreas Dittes etwas vehementer als gewohnt in die Seite. Dieser hatte den Betreiber des Portals auf eine - laut eigener Aussage zufällig gefundene - Si…

Dass Unternhemen immer mit der Rechts- und Macht-Keule kommen müssen. Gäbe es ein wenig Verständnis, wie sich Informationen in Blogs verbreiten, wäre den Verantwortlichen doch klar, dass man nur mit Dialog und nicht mir Drohungen Probleme lösen kann.

was waren es denn genau für daten (E-Mailadresse, Bild und Name)? Bild und Name siehst Du ja sowieso von jedem User in den Profilen. Und dazu dann noch die Emailadresse von dem jeweiligen Profil, oder wie? Bei der Email kannst Du glaube ich selbst wählen ob diese angezeigt werden soll oder nicht. Waren auch brisante Daten dabei, wie Passwort??

Ich mag Blogger…

Warum ich Blogger mag? Na deswegen und darum. Die Zeiten, in denen reine Einschüchterung half, sind so gut wie vorbei. Und das ist gut so!

……

Echt dankbar…

Ich kann mich an eine Diskussion vor mehreren Jahren erinnern, als wir überlegten, was zu tun wäre, wenn man auf eine illegale Seite im Netz stößt. Ich mein jetzt keine kleinen Crackseiten, sondern eher diese bei denen es sich beisp…

Unister, 34.000 Datensätze und das PR-Problem…

Sicherheitslücken kommen in den besten Familien vor, sobald entdeckt, sollten sie auch umgehend gefixt werden. Bei unister.de konnte Andreas unlängst 34.000 Datensätze kopieren und nach dem Hinweis, dies in 2 Tagen zu bloggen, sollten die Sicherheit…

sorry, leute aber kann es sein, dass es sich hierbei lediglich um eine konzertierte Aktion sich kennender Blogger handelt, um Unister mal eins auszuwischen? Die ganze Berichterstattung hier ist doch sehr auf Bildzeitungsniveau und ist auch in allen vorherigen Artikeln sehr studivz-freundlich! Nahezu jeder Kommentar zu diesem Artikel ist von irgendeinem Blogger, der genau dieses, ach so spannende Thema, nun zufällig auch noch in seinem Blogg aufgreifen möchte.

Keine normalen User posten hier - nur Blogger?

Keiner fragt nach Sachen wie:

Welche User - Daten wurden denn in welcher Art und Weise freigegeben?
Was für eine Klage (Klagegrund) wurde dir denn angedroht? Ich meine, Klagen (”eine Flut von Klagen”) gewinnen kann man doch nur wenn es dafür einen berechtigten Grund gibt.

Nenne Ross

upps, Zeichenbeschränkung….

Nenne Ross und Reiter - zeige Beweise, wenn Du welche hast!

Diese ganze Aktion hier (Artikel Kommentare) scheint objektiv betrachtet doch sehr organisiert und interessengetrieben. Mich würde mal interessieren, ob es zwischen Dir und studivz irgendeine Verbindung gibt?

@meierle: ich möchte mich zwar eigentlich nicht mehr äußern, aber hier einige punkte:

* es posten auch “normale” user hier. allerdings gibt es viele trackbacks. das sind keine echten kommentare!

* ich habe über einige studentenportale geschrieben und auch einige weitere artikel fast fertig. ein artikel ist immer in gewisser weise subjektiv. wenn ein andreres portal deiner meinung nach besser “wegkommt” dann hat dies nichts damit zu tun, was unister betrifft.

* ich empfehle dir den artikel “ich bin raus” zu lesen, da ist auch angedeutet, um was es mir geht und warum ich keine technischen details veröffentlichen möchte.

* sollte es zu einer oder mehreren klagen kommen, kann ich ja genaueres berichten, ansonsten musst du wohl wie die anderen blogger auf mein wort vertrauen.
hätte ich unister schaden wollen, dann doch wohl einfacher dadurch, dass ich die daten einfach an ein konkurrenzportal weitergegeben hätte, oder?
bei den klagen geht es m.e. auch nicht wirklich um eine rechtliche grundlage. wenn ich jemandem drohen will, dann klingt es besser, mit vielen klagen zu drohen. ein absatz dazu steht aber im artikel.

Edit:
hab deine zwei überflüssigen beiträge gelöscht, hoffe das ist ok.

* ich hatte/habe kontakt zu den ceo’s und mitarbeitern von unister, studivz, nur!studenten, zeeya und einer anderen plattform, die ich nicht nennen kann.

* beweise wofür? die userdaten werde ich nicht veröffentlichen, das habe ich schon in der email an unister erklärt. hier gilt lediglich, dass ich beweisen können sollte, dass es eine sicherheitslücke gibt oder gab. dazu dienen die daten, zu mehr nicht.

Komisch, dass herr meierle der einzige ist, der hier anonym postet. Ich habe in den 48 Kommentaren und Trackbacks nur 2x das Wort StudiVZ gelesen. Mich würde ja mal die IP von Herrn Meierle interessieren. Vielleicht kommt die rein zufällig aus einer Firma die irgendwie in die Sache hier verstrickt ist. Jamba lässt grüßen.

Manuelle Trackback.
Scheint heute nicht mein Tag zu sein…

Unister: Krisenmanagement nicht verstanden…

Unister, ein abgekupfertes Studi-Netzwerk-Dingsbums, hatte ein Sicherheitsproblem, ein Blogger hilft aus, liefert Problem, Lösung und genug Zeit, Firma droht sofort mit Anwalt. Unprofessionell. Und sorgt für ungewollte Aufmerksamkeit unter Bloggern&…

Oha, das ist ja mal was…
Nein, “Meierle”, ich bin jetzt eben gerade zum ersten Mal durch einen Link auf einem von mir gelesenen Blog auf diesen hier gestoßen. Ich kenne den Blogger hier nicht, wie auch, bei x-tausenden von Blogs und ihren Schreiberlingen.
Ja, ich finde diese Berichterstattung mehr als erschreckend. Die Tatsache an sich mit der Sicherheitslücke - kann vorkommen, sage ich mal als dumme kleine Internetnutzerin. Die Tatsache mit der Reaktion von dem Verein (bei dem ich übrigens auch nicht angemeldet bin, von daher hätte ich 0,00 Gründe denen “eins auszuwischen” (Grundschule galore?), nebenbei bemerkt..) dürfte aber wohl nicht vorkommen, finde ich. Unter aller Sau, wenn das wirklich so abläuft.
Ich werde das Ganze natürlich mal auf meinem kleinen Blog verlinken. Nur die url dazu werd ich wohl nicht in das kleine graue Kästchen unterhalb dieser getippselten Zeilen eingeben, denn Spam und Bots nerven mich seit geraumer Zeit sehr… Der Autor von diesem Blog wird dann ja mich als Referrer sehen ;-)

so far…

ach… wie sieht es eigentlich mit der Datensicherheit beim StudiVZ aus? Würd mich ja auch mal interessieren… ;-)

Dittes mag Unister…

Unister versteht sich als die Studentenplattform im Web, aber wie sie mit Kritiken umzugehen scheint, erweckt nicht gerade viel Vertrauen: Da war Dittes durch Zufall auf eine Sicherheitslücke aufmerksam geworden, mit der man an ca. 34.000 Userdaten k….

Dittes mag UNISTER…

Das Communityportal Unister scheint eine Sicherheitslücke zu besitzen, und derjenige, der es entdeckt hat, wird innerhalb von wenigen Stunden berühmt und berüchtigt… die ganze Story gibt es hier beim Andreas selbst! Meiner Meinung …

Hi,

hast du eine Aufnahme von dem Telefonat o.ä.?

Gruss

nein, wäre aber sowieso illegal, ohne zustimmung des gesprächspartners dieses aufzunehmen…

Unister.de bei DITTES.INFO BLOG…

Über DITTES.INFO Blog hab ich wohl das erste Mal über Unister.de gehört. In dem Beitrag ging es über eine Sicherheitslücke, und wie sich laut Dittes alles abspielte. Lesen lohnt sich:
DITTES.INFO Blog
Mirrorpost

……

Ich mag das StudiVZ…

Was man von der Konkurrenz so hört, klingt nämlich weniger freundlich. So berichtet Dittes Blog über Sicherheitsprobleme und deren Folgen bei Unister, einem der größten deutschen Studentenportale.
Unter Umständen ist es aber nur eine Frage der Ze…

Meine Erfahrungen mit Unister…

Ich kenne Unister seit einem Kommentar zu meinem Artikel über das StudiVZ, in dem mir Unister empfohlen wurde. Ob der Kommentar nun Teil einer Werbekampangne war oder nicht, ist mir eigentlich relativ egal. Ich habe ihn einfach mal nicht gelöscht. …

Undank ist der Welten Lohn…

Komisches Gebahren von Unister, lieber mit Klage zu drohen, als sich zu bedanken.
Andererseits natürlich auch verständlich - Berichte über Sicherheitslücken können durchaus finanzielle Konsequenzen haben.
Aber gerade in diesem Fall hätte ein…

Umgangsformen der Woche…

Was ich Woche für Woche für höchst unerfreuliche Geschichten im Blogdorf lesen muss. Diesmal hat es jemanden getroffen, der eigentlich nur helfen wollte.
Es kann sein, dass Andreas Dittes Unister mag. Verstehen kann ich es nicht.
Da gib…

Ich kann mich an dieser Stelle dem ‘meierle’ nur anschliessen.
Ein paar Details wären schon angebracht um jemanden an den Pranger zu stellen - oder?

Ich meine 34000 Datensätze?!? Die liegen doch nicht einfach rum!?!
Ich könnte mir vorstellen, daß man, wenn eine kleine Lücke oder sagen wir eine kleine Schlamperei der Programmierer entdeckt hat,
diese per Hand oder, von mir aus, selbstgebasteltem Spider abgrast, aber keiner ist so blöd (nichtmal Unister) und lässt 34000 Datensätze einfach rumliegen - für jeden ‘frei’ zum download.

Außerdem klingt ‘E-Mailadresse, Bild und Name’ nicht sehr brisant. War da noch mehr?

Außerdem: Niemand droht jemandem mit Klagen, nur weil dieser ‘helfen’ will. Das ergibt für mich keinen Sinn.

Warum weichst du der Frage nach dem StudiVZ aus?
Gibt’s da was zu verbergen?

@paul: ich habe schon gesagt, dass es hier keine details zu der lücke gibt.

ansonsten gilt für dich das gleiche wie für meierle: warum postet ihr anonym? gibts da was zu verbergen? die blogger und anderen kommentatoren stehen alle mit ihrem namen dahinter.

wenn unister die zustimmung gibt, werde ich die details zu der lücke und auch die restlichen fragen gerne beantworten. aber dazu muss sich erstmal unister selber bei mir melden.

du kannst dich aber gerne mit herrn wagner in verbindung setzen und fragen, ob ich solche sachen wie technische details erzählen darf…

ansonsten bitte den artikel nochmal durchlesen und auch den folgeartikel. das dürfte dir etwas licht ins dunkel bringen…

Ich poste anonym, weil ich weder Plauderecken-blog noch sonst irgendeinen Webauftritt habe.

Was heisst hier eigentlich anonym? Meinen Vornamen hast du, meine email-Adresse auch und mein Nachname ist Weinstedt. Zufrieden?

Es hat halt keinen Sinn ergeben. actio vs. reactio …

Und nein, auch der Folgeartikel bringt nicht wirklich Licht in mein Dunkel.

Paul

@paul: na siehst du, dann kannst du doch einfach deinen namen eintragen. und auf die email antworten, wenn es denn deine emailadresse war… ;)
und dafür, dass dich technische details interessieren, hast du verdammt wenig (keine?!?) reputation im netz.

und wenn die artikel noch keinen sinn für dich ergeben, dann muss ich dich leider enttäuschen: du wirst warten müssen, bis sich unister mit mir in verbindung setzt (wie auch immer) und ich dann entweder mehr dazu veröffentlichen kann/muss oder unister dies selbst tut.
ansonsten: nochmal lesen bitte! ;)

[jokemode]
im schlimmsten fall wirst du in der bildzeitung drüber lesen… :D
[/jokemode]

Die Email hab ich zu spät mitgekriegt, sorry.

Und eh wir uns hier zu weit aus dem Fenster lehnen: Da schreibt man einmal einen Kommentar (oder auch den 2.) und wird schon komisch angesehen. Kann man nicht auch als ‘normaler’ Mensch technisch interessiert sein (so technisch wars nun auch nicht) ohne gleich als Blogger auftreten zu müssen. Es gibt noch andere User als Blogger u.ä. Nicht böse gemeint.

Immer noch Paul

@paul: das problem ist, dass es fälle gab/gibt, in denen gezielt mit solchen kommentaren unruhe gestiftet wird. schau dir meierle an, hat er sich nochmal gemeldet?
unter einem pseudonym einen kommentar zu verfassen ist immer leicht (auch für die andere partei). ich denke, jetzt siehst du auch ein, warum man dich hier dann “komisch” anschaut, wenn du als “nenn mich paul” kommst.

ansonsten kann ich nur auf meine email und die posts verweisen…

Bisher kannte ich “unister” nicht… ich weiss aber, dass ich nach diesem Artikel “unister” auch total geil finden werde!!
Die reagieren echt schnell, rufen noch persönlich an…. nicht schlecht.

@andreas:

Nach unserem intensiven Emailkontakt kann ich nun behaupten Dich relativ gut zu verstehen. Die Hauptaussage an sich ist:

Ein ‘Danke’ hätte gereicht.

Schade finde ich allerdings, dass hier durch die Kommentare und verweisenden Blogs eine Art ‘Hetzjagd’ gegen Unister eröffnet wurde.
Aber dies scheint nunmal in der Natur der Blogs zu liegen.

Schönen Feiertag - Paul

Spreeblick schreibt über NPD | Unister…

Interessanter Blog-Eintrag bei Spreeblick über die NPD, ihr Parteiprogramm und wie sie - wahrscheinlich unfreillig - dabei hilft, über unsere Demokratie nachzudenken. Und passend dazu ein lustiges kleines Video..
Unister ist laut eigenen Angaben »da…

Unister…

Interessant, welch Erfahrung Andreas mit Unister machen konnte. Wie war das gleich noch? Von wem man nicht lernen kann, der mag immerhin noch als schlechtes Beispiel dienen? Ich mag Unister!……

Unister - es wird nicht besser!…

Nun, es ganze drei Tage gedauert, bis man im Hause Unister in die Offensive gegangen ist. Aber anstatt von Defcon 1 mal ganz geschmeidig auf Defcon 3 oder tiefer zu gehen, bringt man in Leipzig seine Truppen in Stellung.
Offensichtlich haben alle &uum…

Hallo Andreas,
mich würde mal interessieren ob Unister vorher mit dir abgesprochen hat, dass es deine E-Mails veröffentlicht?

@jens: nein, natürlich nicht. auch gibt es keine antwortmails von unister, da die firma sich mir gegenüber seit dem telefonat nicht mehr geäußert hat.
so viel zum thema kommunikation… :-\

Ich denke wir sollten die Diskussion doch mal wieder auf das Wesentliche, den Sachverhalt selbst und den Inhalt lenken.

Dieser schein hier ja leider nur die wenigsten zu interessieren.

Schade eigentlich.

@daniel kirchhof: zuersteinmal danke für den ersten kommentar einens unister-mitarbeiters hier. sie bekommen den silbenen cookie von mir!

die diskussion hätte shcon vor zwei wochen stattfinden sollen. nicht hier, aber z.b. zwischen unister und mir. leider wurde weder auf meine E-Mails noch auf meinen Kontaktversuch über OpenBC reagiert.

Ich will hier garnicht darauf eingehen, was in der gegendarstellung meiner meinung nach alles nicht zutreffen ist. aber schimm finde ich es schon, dass man sich jetzt offen gibt, aber 2 wochen lang nicht reagiert hat.

und sie sollten vielleicht auch mal einsehen, dass es hier nicht darum geht, unister zu schaden, sondern euch auf euer kommunikationsproblem (meine meinung) aufmerksam zu machen.

wenn herr wagner mir wie in der gegendarstellung zu lesen, so ausdrücklich gedankt hätte, wo wäre denn dann für mich der sinn, über den blog zu reagieren?
dann hätte ich auch gleich was über die sucherheitslücke schreiben können, was wohl auch legal is, solange es sich um belegbare tatsachen handelt.

wenn ihr wirklich so offen seid, warum medet sich dann niemand bei mir?

@Andreas:

Die erste E-Mail die wir erhalten haben ist die in der Gegendarstellung. Andere liegen uns leider nicht vor. Deshalb haben wir Deiner Meinung nach so spät geantwortet. Aber Letztlich erfolgte der Anruf sogar am gleichen Tag 0.26 Uhr / ca. 11.00 Uhr.

Ich kann nur sagen, dass wir uns für den Hinweis bedankt haben.

Die Drohungen, welche in der 2 E-Mail steckten und keiner Weise mehr etwas mit dem eigentlichen Problem zu tun hatten, fanden wir nicht wirklich lustig. Was für eine Antwort hättest Du denn auf eine solche E-Mail erwartet?

@daniel: ok, dann kam die erste mail vielleicht doch nicht an. hatte nur eine fehlermeldung eurer datenbank nach dem absenden auf dem schirm.

und ich beziehe imch auch auf die kontaktversuche NACH dem anruf. der anruf war ein paukenschlag eurerseits. da du herr wagner gegenübersitzt, dürftest du aber mitbekommen haben, wie der anruf ablief…
da du einen interessenskonflikt als mitarbeiter haben könntest, musst du hier aber nicht stellung dazu nehmen.

nur, wenn man wirklich so offen und kommunikativ erscheinen wil, dann ist es nicht gerade vorteilhaft, meine ganzen emails zu ignorieren. zumal man ja laut eurer gegendarstellung sehr dankbar war für meine infos. das passt in meinen augen irgendwie nicht ganz zusammen, oder?

Ich habe mir gerade die Stellungsnahme angeschaut. Aufhängepunkt des ganzen Ärgers ist denke ich mal schon die Drohung mit dem Anwalt. Herr Dittes hat wirklich vorbildhaft auf die Lücke hingewiesen und dann zu kommen und mit einem Anwalt zu drohen weil man Grafiken mit werbendem Charakter kopiert hat ist mies. Das klingt so als könnte man als Unternehmen sich keinen Fehler eingestehen. Fehler macht jeder mal. Fehler sind menschlich!

Was micht jetzt noch wundert ist wie man so einfach eMails komplett veröffentlichen darf ohne sich die Erlaubnis des gegenübers einzuholen, aber das wäre schon das nächste Thema und man sollte nun zusehen das beide Seite sich einig werden. Herr Dittes spart sich dann den Ärger mit Anwaltskosten und co. und die Firma Unister GmbH kann mal beweisen das sie ein Portal ist welches zu ihren Stundenten, welche die Altersgruppe ist die am meisten für Aufruhr und Bewegung in der Geschichte gesorgt hat, steht.

Ich werde das Geschehen hier auf jeden Fall weiterhin aufmerksam mit verfolgen.

Gruß Felix

Unister - Will auf jedenfall Freund sein…

Und so gibt es, nach der Veröffentlichung des Artikels “Ich mag Unister” von Andreas Dittes und dessen Verbreitung auf über 50 weiteren Blogs (wir waren auch dabei) , nun die Gegendarstellung (zurzeit nur als PDF) von Unister.

Sind wir also mal …

Hallo Unister!…

Nun bin ich also zur, durch StudiVZ auch geschädigten, Konkurrenz gegangen: Unister
Der erste Eindruck
Zuerst fällt auf: alles ist größer und irgendwie nicht so übersichtlich. Viele bunte Bilder überall. Kein Vergleich zu der schlichten Schönhei…

Irgentwie muss das Web 2.0 dringend mal auf 2.5 geuppt werden…

Sorry :(

Ich habe mich auch als Student bei Unister angemeldet und finde die Oberfläche auch nicht so gelungen. Man muss sich halt eingestehen, dass das Copy-Cat Studivz aus den Fehlern der Mitbewerber gelernt hat und sich auch wesentlich besser vermarktet hat.

auch mir war unister bisher unbekannt. jetzt finde ich “unister” aber auch total geil!
Die reagieren echt schnell und rufen auch noch persönlich an. wahnsinn.

Mundpropaganda ist doch imnmernoch am stärksten ;)

hairy amateurs…

hairy amateurs hjlis12 up…