Lokutos
09.12.2013, 00:02
Diese Email ist ein FAKE und die software sollte keineswegs installiert werden.
Hier die Email.
Es wurde eine E-Mail in deinem Namen verschickt:
Hallo und guten Tag...
...wie ihr sicherlich mitbekommen habt, werden insbesondere Seiten mit FWX, VMS und VMS2 von RichardR (http://www.klamm.de/forum/f74/suche-leute-die-auch-durch-richardr-geschaedigt-wurden-durch-hacking-und-losediebstahl-384180.html) am laufenden Band gehackt.
Oftmals wird dann die Schuld auf das verwendete Script geschoben. Wir als Entwickler können aber nur darauf hinweisen, dass unsere Scripte sicher sind und auch Seiten wie Primusportal und Xclusivslots gehackt wurden.
Wir - die Entwickler vom VMS (Joel Kuder), VMS2 (Dennis Sczudlek) und FWX (ich) - haben uns zusammengesetzt und uns eine Lösung überlegt, wie wir unsere Scripte noch sicherer machen können. Und zwar mit der gleichen Technik.
Dabei rausgekommen ist der Admin-Authentifizierer: ein kleines Windows-Programm, welches zum Login installiert sein muss. Es kann auf beliebig vielen Rechnern installiert werden.
Falls du mal keinen Zugriff auf deinen Rechner hast, kommst du auch durch die Beantwortung zweier Sicherheitsfragen in die Administration.
Von technischer Seite ist das Plugin im FWX mit einer Paket-Datei innerhalb weniger Sekunden installiert, beim VMS(2) braucht es 2-3 Minuten für Datei-Anpassungen. Die Installationsanweisungen sind in dem Programm enthalten.
Es ergeben sich drei Vorteile:
~ Du kannst dieses Plugin auf jeder Seite verwenden, wo du (Co-)Admin bist
~ Der Login wird für dich nicht komplizierter
~ Ohne deinen Rechner oder die Sicherheitsfragen kommt man nicht mehr rein
Auf deinem Mac oder Handy kommst du mit der Beantwortung der Sicherheitsfragen rein. Für Android ist eine gleiche Applikation fast fertig.
Wenn du die Applikation für iOS oder Mac umstzen willst / kannst, wären wir dir sehr dankbar und senden dir gerne nähere Infos :)
Wir haben dir die Applikation angehangen, sie muss nur ausgeführt und nicht installiert werden. Beim ersten Start erscheint der Installations-Wizard, in den Autostart kommt eine Datei die deine PC-Leistung nicht runterschraubt und nur für die Authentifizierung zuständig ist.
Eventuell musst du beim ersten Start deinen Anti-Virus kurzzeitig deaktivieren, weil die Applikation dann mit dem Server kommuniziert. Nach der Einrichtung geht sie nicht mehr ins Internet weil dann ein geheimer Schlüssel synchronisiert ist.
Wir empfehlen dir die Verwendung unseres Plugins und hoffen auf Feedback :)
Eventuell wird diese Sicherheitsmaßnahme bald Pflicht.
Mit freundlichen Grüßen
Jürgen Lerch
Hier die Email.
Es wurde eine E-Mail in deinem Namen verschickt:
Hallo und guten Tag...
...wie ihr sicherlich mitbekommen habt, werden insbesondere Seiten mit FWX, VMS und VMS2 von RichardR (http://www.klamm.de/forum/f74/suche-leute-die-auch-durch-richardr-geschaedigt-wurden-durch-hacking-und-losediebstahl-384180.html) am laufenden Band gehackt.
Oftmals wird dann die Schuld auf das verwendete Script geschoben. Wir als Entwickler können aber nur darauf hinweisen, dass unsere Scripte sicher sind und auch Seiten wie Primusportal und Xclusivslots gehackt wurden.
Wir - die Entwickler vom VMS (Joel Kuder), VMS2 (Dennis Sczudlek) und FWX (ich) - haben uns zusammengesetzt und uns eine Lösung überlegt, wie wir unsere Scripte noch sicherer machen können. Und zwar mit der gleichen Technik.
Dabei rausgekommen ist der Admin-Authentifizierer: ein kleines Windows-Programm, welches zum Login installiert sein muss. Es kann auf beliebig vielen Rechnern installiert werden.
Falls du mal keinen Zugriff auf deinen Rechner hast, kommst du auch durch die Beantwortung zweier Sicherheitsfragen in die Administration.
Von technischer Seite ist das Plugin im FWX mit einer Paket-Datei innerhalb weniger Sekunden installiert, beim VMS(2) braucht es 2-3 Minuten für Datei-Anpassungen. Die Installationsanweisungen sind in dem Programm enthalten.
Es ergeben sich drei Vorteile:
~ Du kannst dieses Plugin auf jeder Seite verwenden, wo du (Co-)Admin bist
~ Der Login wird für dich nicht komplizierter
~ Ohne deinen Rechner oder die Sicherheitsfragen kommt man nicht mehr rein
Auf deinem Mac oder Handy kommst du mit der Beantwortung der Sicherheitsfragen rein. Für Android ist eine gleiche Applikation fast fertig.
Wenn du die Applikation für iOS oder Mac umstzen willst / kannst, wären wir dir sehr dankbar und senden dir gerne nähere Infos :)
Wir haben dir die Applikation angehangen, sie muss nur ausgeführt und nicht installiert werden. Beim ersten Start erscheint der Installations-Wizard, in den Autostart kommt eine Datei die deine PC-Leistung nicht runterschraubt und nur für die Authentifizierung zuständig ist.
Eventuell musst du beim ersten Start deinen Anti-Virus kurzzeitig deaktivieren, weil die Applikation dann mit dem Server kommuniziert. Nach der Einrichtung geht sie nicht mehr ins Internet weil dann ein geheimer Schlüssel synchronisiert ist.
Wir empfehlen dir die Verwendung unseres Plugins und hoffen auf Feedback :)
Eventuell wird diese Sicherheitsmaßnahme bald Pflicht.
Mit freundlichen Grüßen
Jürgen Lerch