Komplette Farm-Daten in den Links

Discussion in 'Archiv Rest' started by schlomil, Jun 11, 2015.

Dear forum reader,

if you’d like to actively participate on the forum by joining discussions or starting your own threads or topics, please log into the game first. If you do not have a game account, you will need to register for one. We look forward to your next visit! CLICK HERE
  1. schlomil

    schlomil Lebende Forenlegende

    Auch auf die Gefahr hin, dass ich eine der Wenigen bin, die das nicht wusste, aber ich bin entsetzt: In den Links, die in den verschickten E-Mails von BP zu finden sind, befindet sich auch das Passwort.
    Ich muss für die Sicherheit meine Accounts sorgen, aber in den Links befindet sich mein Passwort? Ich bin fast sprachlos. War das schon immer so und ich habe es nur nicht bemerkt?
    Was ist, wenn die Mail bei mir gar nicht ankommt sondern bei Jemand anderen?
    Was ist, wenn mein Postfach gehackt wird?
     
  2. sakon

    sakon Laufenlerner

    ich hab mir den Link noch nicht angeschaut - aber wenn BP es auch nur ansatzweise richtig machen würde, dann könnten sie das Passwort gar nicht verschicken, weil sich in der Datenbank nur ein Hashwert befinden würde der keinen Rückschluss auf das verwendete Passwort zulässt

    Edit: wenn ich mich richtig erinnere musste man sich früher immer noch selbst anmelden
     
  3. killle

    killle Lebende Forenlegende

    Ömmm - welche Links in Mails ?
     
    enneken55, flora1966 and Mzocker66 like this.
  4. Frynai

    Frynai Admiral des Forums

    Meinst du von den Newslettern, Schlomil? Oder welche Mails meinst du jetzt genau?

    Gruß
    Frynai
     
  5. Leokay

    Leokay Lebende Forenlegende

    Ich bin mal meine emails durchgegangen, Newsletter und support-mails. Nirgendwo ist ein link, in dem ein Passwort steht. Schon komisch, wenn das bei dir so sein sollte.
     
  6. dieschönedani

    dieschönedani Lebende Forenlegende

    Bei dem Bonus den die Käufer von der Nepal-Ranke erhalten haben ist man direkt in seine Farm eingeloggt wurden.
    Ich habe mir ehrlich gesagt nichts dabei gedacht, aber jetzt rückwirkend habe ich auch ein komisches Gefühl....

    LG
     
  7. schlomil

    schlomil Lebende Forenlegende

    Aktuell war es die Mail von dieser Nepal-Ranke. Wie oft das schon geschehen ist, weiß ich nicht. Ich bin meistens eingeloggt und klcke den Link nicht an.
    Dort in dem Nepal-Ding befand sich ein Link zum Spiel und der funktionierte, ohne dass man das Passwort eingeben musste.
    Ein paar Spieler schrieben das und einer hat es definitiv ausprobiert, indem er sich vorher ausloggte.

    PS: Meine Baby-Farm, auf der ich fast ein halbes Jahr nicht war und schon gar nicht die Ranke gekauft habe, bekam auch diese Mail! Soviel dazu. Allerdings bekam ich, als ich den Link betätigte eine Fehlermeldung: Der Link wurde schon benutzt und geht nun nicht mehr.
     
    -crazychick- likes this.
  8. Leokay

    Leokay Lebende Forenlegende

    Stimmt, bei dem Nepal-Dings kam man über den link direkt auf die Farm. Aber nur einmal. War das nicht vorher auch schon so? Genau weiß ich das leider nicht mehr. Für BP gibt es aber sicher andere Möglichkeiten, den Bonus zukommen zu lassen, als über den link in der Email.
     
    schlomil likes this.
  9. Frynai

    Frynai Admiral des Forums

    Das ist ja ein Ding...ich lese ja die Mails von BP nie, weil die bei mir meistens im Spam-Ordner landen. Aber wenn das so funktioniert, find ich das ja mehr als dreist...

    Gruß
    Frynai
     
    supernova64, SaviRipley and schlomil like this.
  10. schlomil

    schlomil Lebende Forenlegende

    Mich macht das ganz kirre.
    Egal von wem man Post oder Links wegen was auch immer bekommt, es ist eine direkte Verlinkung zur Seite. Einloggen muss ich mich dennoch überall selbst.
     
  11. Frynai

    Frynai Admiral des Forums

    Stimmt. Ich find das ein Unding.
    Wenn mein Postfach mal gehackt wird, steh ich ganz schön blöd da, unter Umständen...

    Gruß
    Frynai
     
  12. Kräuterhexe0149

    Kräuterhexe0149 Admiral des Forums

    Im Zweifelsfall Mail löschen und Passwort ändern, würde ich vorschlagen.
     
    enneken55, supernova64 and Mzocker66 like this.
  13. schlomil

    schlomil Lebende Forenlegende

    Das Problem ist ja: Wird das nun immer so gemacht?
    Die Antwort vom Mod in TD klang so.
    Bleibt die Frage: Wie soll ich für Accountsicherheit sorgen, wenn bei solchen Aktionen mein Passwort über die Verlinkung mitgeschickt wird? Nirgendwo wird so etwas gemacht.
     
  14. AmaterasuAcres

    AmaterasuAcres Admiral des Forums

    Einfachste Lösung:
    Nix kaufen, bei dem solche "Mails" geschickt werden.
     
  15. Loewe33

    Loewe33 Allwissendes Orakel

    Nützt wohl nicht viel wenns das nächste Mal wieder so gemacht wird.
    Sowas hab ich noch bei keinem Spiel erlebt.
     
  16. TeufelineMarjorie

    TeufelineMarjorie Admiral des Forums

    Ich kann nur von den ganz normalen NL ausgehen, die zu Events verschickt werden. Da war ich bisher immer nur auf der Startseite gelandet - nicht eingeloggt.

    Aber wenn ich bisher noch kaufen würde: spätestens jetzt wäre das Ende der Fahnenstange erreicht, so etwas (in meinen Augen vollkommen unseriös, da viel zu risikoreich seitens des Anbieters) würde mich vor jedem weiteren Vertrag mit dieser Firma/jedem weiteren Kauf bei dieser Firma abschrecken.
     
  17. schlomil

    schlomil Lebende Forenlegende

    Ja, ist bei mir auch so. Bei den anderen Mails lande ich auch auf der Startseite. So gehört es ja auch.


    Ich habe die Antworten die es bisher in Technische Fragen gab, mal hier hergeholt.
    Wie soll ich die zweite Aussage denn verstehen?
     
  18. TeufelineMarjorie

    TeufelineMarjorie Admiral des Forums

    Wer den Email-Acc hackt, der hat die Email und ist damit in der Farm...
    Wer irgendwie Zugriff auf diese Email bekommt, ist in der Farm...

    Was soll dieser Schwachsinns-Humbug von "gesicherter Email"?

    Wenn jetzt jeder weitere NL zu jedem Hinz-und-Kunz-Event auch bedeutet, dass ich damit eingeloggt bin/werde, wird von mir sofort der NL abbestellt und ich werde hier beim Datenschutzbeauftragten meines Bundeslandes nachfragen, ob diese Vorgehensweise korrekt ist und vor allen Dingen auch den gesetzlichen Vorgaben für solche Firmen entspricht... Ich glaube, mein Schwein pfeifft... -.-
     
  19. poweruser987

    poweruser987 Colonel des Forums

    Ich habe euch mal den Kontakt vom Datenschutzbeauftragten mitgebracht. Ich denke, dieser wird sich über Post zu dem Thema sehr freuen. :D

    Datenschutzbeauftragter
    E-Mail: privacy@bigpoint.net
     
  20. TeufelineMarjorie

    TeufelineMarjorie Admiral des Forums

    Ganz ehrlich würd ich beim jetzigen Fall den formellen Weg gehen und dies über die Behörde/das Amt machen lassen. Dann freuts den noch mehr. :inlove: