<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CoreSEC -  Mining Your Data Since 2005</title>
	<atom:link href="http://coresec.de/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://coresec.de</link>
	<description></description>
	<lastBuildDate>Thu, 17 May 2012 10:19:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Kabel Deutschland startet Einführung von IPv6 in dem Kabelnetz</title>
		<link>http://coresec.de/index.php/2012/04/25/kabel-deutschland-startet-einfuhrung-von-ipv6-in-dem-kabelnetz/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kabel-deutschland-startet-einfuhrung-von-ipv6-in-dem-kabelnetz</link>
		<comments>http://coresec.de/index.php/2012/04/25/kabel-deutschland-startet-einfuhrung-von-ipv6-in-dem-kabelnetz/#comments</comments>
		<pubDate>Wed, 25 Apr 2012 12:45:44 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Analysen]]></category>
		<category><![CDATA[cisco epc3212]]></category>
		<category><![CDATA[dslite]]></category>
		<category><![CDATA[dualstack]]></category>
		<category><![CDATA[hitron cve 30360]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[kabel deutschland]]></category>
		<category><![CDATA[kdg]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=394</guid>
		<description><![CDATA[Kabel Deutschland versucht sich als einer der ersten deutschen Provider mit dem Ausbau und Rollout einer IPv6 Zugangsstruktur. Ich habe bereits vor 3 Jahren im inoffiziellen KDGForum einen Thread erstellt, der sich mit IPv6 beschäftigt hat, dieser wurde jetzt etwas &#8220;entstaubt&#8221;. Seit kurzer Zeit, genauer seit Einführung des neuen Modems, dem Wireless Voice Gateway Hitron CVE [...]]]></description>
			<content:encoded><![CDATA[<p>Kabel Deutschland versucht sich als einer der ersten deutschen Provider mit dem Ausbau und Rollout einer IPv6 Zugangsstruktur. Ich habe bereits vor 3 Jahren im inoffiziellen KDGForum einen <a href="http://www.kdgforum.de/viewtopic.php?f=52&amp;t=8088">Thread</a> erstellt, der sich mit IPv6 beschäftigt hat, dieser wurde jetzt etwas &#8220;entstaubt&#8221;. Seit kurzer Zeit, genauer seit Einführung des neuen Modems, dem Wireless Voice Gateway Hitron CVE 30360 als Standardmodem für neue Kunden, wird ein Teil dieser Kunden auf IPv6 aufgeschaltet.</p>
<p>Haken hierbei: Die CMTS muss natürlich auch das Protokoll IPv6 unterstützen, so wie das neue Modem. Das bisher zum Einsatz gekommende Modem CISCO EPC3212 sowie in Ausnahmefällen das CISCO EPC3208 bieten zwar grundsätzlich IPv6-Funktionalität, wie es jedes Docsis 3 Modem können sollte, jedoch gibt es für diese Modems noch kein Firmware Upgrade, derzeit ist Firmware e3200-E10-12-v302r125533-120225c-KDG aktuell.</p>
<p><strong><span class="black"><span style="color: #ffcc00;">Die Technik:</span> Dual-Stack Lite</span></strong></p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/04/dslite.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/04/dslite-150x150.png" alt=""  class="align" /></a></span>Als Übertragungstechnik kommt bei den jetzt angeschlossenen Kunden die Technik <a href="https://en.wikipedia.org/wiki/IPv6_transition_mechanisms#Dual-Stack_Lite_.28DS-Lite.29">Dual-Stack Lite</a> zum Einsatz. Dies kann man sich wie IPv4in6 vorstellen. Der Endkunde erhält lediglich eine öffentliche IPv6-Adresse, jedoch keine IPv4 mehr. Der gesamte Traffic, sowohl IPv4 als auch IPv6, wird hierbei über die IPv6-Verbindung vom Modem zur CMTS getunnelt. Diese &#8220;entpackt&#8221; die Pakete dann wieder und der IPv4- bzw. IPv6-Traffic wird an das gewünschte Ziel weitergeleitet. Die CMTS hat hierzu einige öffentliche IPv4-Adressen zur Verfügung, welche sich <strong>alle Teilnehmer des Netzbereichs teilen</strong>. Um dies zu bewerkstelligen &#8220;merkt&#8221; sich die CMTS die Endkunden IPv6, die Ports und das Ziel (v4 oder v6) der Anfrage, um diese bei einer Antwort der Gegenstelle richtig zuzuordnen. IPv4-NAT und Portforwarding ist beim Endkunden nicht mehr möglich, denn der Kunde bekommt keine öffentliche IPv4-Adresse mehr zugeteilt, sondern die CMTS übernimmt die NAT-Funktionalität. Dies hat einige Nachteile:</p>
<ul>
<li>keine eigenen IPv4-Forwardings mehr (IPv6 Port-Forwardings möglich)</li>
<li>Programme, welche auf offene IPv4-Ports angewiesen sind (<strong>Torrent</strong>, Call of Duty &#8211; Modern Warfare, jegliche Serverdienste ..) funktionieren lediglich eingeschränkt hinter der öffentlichen IPv4 des Kunden</li>
</ul>
<p><strong><span class="black"><span style="color: #ffcc00;">Der Netzsegment-Test:</span> IPv6 Neighbor Discovery Protocol</span></strong></p>
<p>Man kann ganz einfach nachschauen, ob bereits IPv6- und NDP-Traffic im eigenen Segment vorhanden sind. Das <a href="http://de.wikipedia.org/wiki/Neighbor_Discovery_Protocol">Neighbor Discovery Protokoll</a> (<strong>NDP</strong>) ist der Ersatz für das <a href="http://de.wikipedia.org/wiki/Address_Resolution_Protocol">Address Resolution Protokoll</a> (<strong>ARP</strong>), welches für IPv4 eingesetzt wird.  Hierfür eignet sich TCPDump auf dem Router (OpenWRT, DD-WRT,..) oder ein direkt an das Kabelmodem angeschlossener PC. Hierzu ist mittels des Aufrufs von <strong>tcpdump -i <span style="color: #ff00ff;">eth0.2</span> ip6</strong> der Netzverkehr am WAN-Port des Kabelmodems zu überprüfen. Das Interface <strong><span style="color: #ff00ff;">eth0.2</span></strong> muss bei einem Aufruf mit dem WAN-Interface ersetzt werden.</p>
<p><strong>Beispiel für ein sehr aktives IPv6 fähiges Netzsegment (<a href="http://www.kdgforum.de/viewtopic.php?f=52&amp;t=8088&amp;start=140#p320079">Danke sparkie</a>):</strong></p>
<pre class="brush: bash; title: ; notranslate">19:54:19.324321 00:26:cb:d5:d1:d9 &gt; 33:33:ff:ff:ff:fe, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ffff:fffe: ICMP6, neighbor solicitation, who has fe80::ffff:ffff:fffe, length 32
19:54:19.326422 00:26:cb:d5:d1:d9 &gt; 33:33:ff:72:c7:24, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff72:c724: ICMP6, neighbor solicitation, who has fe80::3e07:54ff:fe72:c724, length 32
19:54:20.339073 00:26:cb:d5:d1:d9 &gt; 33:33:ff:ff:ff:fe, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ffff:fffe: ICMP6, neighbor solicitation, who has fe80::ffff:ffff:fffe, length 32
19:54:20.340092 00:26:cb:d5:d1:d9 &gt; 33:33:ff:72:c7:24, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff72:c724: ICMP6, neighbor solicitation, who has fe80::3e07:54ff:fe72:c724, length 32
19:54:20.343891 00:26:cb:d5:d1:d9 &gt; 33:33:ff:5b:6a:d4, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff5b:6ad4: ICMP6, neighbor solicitation, who has fe80::129a:ddff:fe5b:6ad4, length 32
19:54:20.615051 00:26:cb:d5:d1:d9 &gt; 33:33:00:00:00:01, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
19:54:21.338956 00:26:cb:d5:d1:d9 &gt; 33:33:ff:ff:ff:fe, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ffff:fffe: ICMP6, neighbor solicitation, who has fe80::ffff:ffff:fffe, length 32
19:54:21.340396 00:26:cb:d5:d1:d9 &gt; 33:33:ff:72:c7:24, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff72:c724: ICMP6, neighbor solicitation, who has fe80::3e07:54ff:fe72:c724, length 32
19:54:21.342906 00:26:cb:d5:d1:d9 &gt; 33:33:ff:5b:6a:d4, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff5b:6ad4: ICMP6, neighbor solicitation, who has fe80::129a:ddff:fe5b:6ad4, length 32
19:54:22.316245 00:26:cb:d5:d1:d9 &gt; 33:33:ff:1d:a3:9f, ethertype IPv6 (0x86dd), length 86: fe80::1 &gt; ff02::1:ff1d:a39f: ICMP6, neighbor solicitation, who has fe80::3e07:54ff:fe1d:a39f, length 32</pre>
<p><strong>Beispiel für ein wenig aktives IPv6 fähiges Netzsegment:</strong></p>
<pre class="brush: bash; title: ; notranslate">23:09:20.713966 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:25.714258 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:30.714802 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:35.715157 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:36.819646 IP6 fe80::1 &gt; ff02::1:ff98:e8b1: ICMP6, neighbor solicitation, who has fe80::c225:6ff:fe98:e8b1, length 32
23:09:40.715881 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:45.715571 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32
23:09:50.715882 IP6 fe80::1 &gt; ff02::1: ICMP6, router advertisement, length 32</pre>
<p>Sollte ein Netzsegment noch nicht IPv6-fähig sein, wird man hier auch keinen Traffic sehen, verständlich.</p>
<p><strong><span class="black"><span style="color: #ffcc00;">Die IPv6-Subnetze:</span> Auf Basis von Nutzern ermittelt</span></strong></p>
<p>Wie bereits erwähnt interessiert mich seit Jahren IPv6 und ich setze es bereits aktiv mittels eines Tunnels von <a href="http://www.sixxs.net/">SixxS</a> ein. So hat mich interessiert, wie die bereits mittels IPv6 im Netz von Kabel Deutschland  surfenden Nutzer verteilt sind. So habe ich <a href="http://www.kdgforum.de/viewtopic.php?f=52&amp;t=22370">diesen Thread</a> erstellt, in welchem sich gerne jeder melden kann (oder auch gerne hier mittels Kommentar). Folgende aktiven Subnetze sind bislang bekannt:</p>
<ul>
<li><strong><span style="color: #993300;">2a02:8108</span>:</strong> (Schleswig-Holstein, Niedersachsen)</li>
<li><strong><span style="color: #333300;">2a02:8109:</span></strong> (Berlin)</li>
<li><strong>2a02:810a:</strong> (Sachsen)</li>
<li><strong><span style="color: #003366;">2a02:810c:</span></strong> (Saarland)</li>
<li><strong><span style="color: #000080;">2a02:810d:</span></strong> (Bayern)</li>
</ul>
<p>Interessant ist an dieser Stelle auch, ob die Subnetze spezifisch auf ein Bundesland oder ein Stadt gemappt werden, sprich alle Kunden aus Berlin erhalten ein IPv6-Subnetz welches immer mit 2a02:8109: beginnt. Hiermit würden sich Nutzer hervorragend Lokalisieren lassen <img src='http://coresec.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Die bislang genutzen öffentlichen IPv4-Adressen sind, nach bisherigen Recherchen, auf die folgenden Subnetze verteilt:</p>
<ul>
<li><strong><strong>95.91.241.0<span style="color: #ff00ff;">/24</span></strong></strong></li>
<li><strong>95.91.242.0<span style="color: #ff00ff;">/24</span></strong></li>
<li><strong>95.91.243.0<span style="color: #ff00ff;">/24</span></strong></li>
</ul>
<p>Je mehr Nutzer sich also melden, umso genauer kann ich hier und im Forum Informationen zur Einführung von IPv6 bei Kabel Deutschland machen.</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/25/kabel-deutschland-startet-einfuhrung-von-ipv6-in-dem-kabelnetz/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google Drive: Französisches Google Team kündigt aus Versehen den Start von Google Drive an</title>
		<link>http://coresec.de/index.php/2012/04/24/google-drive-franzosisches-google-team-kundigt-aus-versehen-den-start-von-google-drive-an/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-drive-franzosisches-google-team-kundigt-aus-versehen-den-start-von-google-drive-an</link>
		<comments>http://coresec.de/index.php/2012/04/24/google-drive-franzosisches-google-team-kundigt-aus-versehen-den-start-von-google-drive-an/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 15:58:38 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[drive]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[leak]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=386</guid>
		<description><![CDATA[Dem französischen Google Team ist (explizit war es wohl Sendar Pichai) soeben ein unschöner Fauxpas passiert. Auf dem französischen Google Blog wurde bekanntgegeben, dass Google Drive jetzt zur Verfügung stehe. Der Post wurde kurz nach dem Erscheinen wieder entfernt, jedoch gibt es natürlich eine Kopie von eben diesem Blogpost. Kurz zusammengefasst kann man folgende Details [...]]]></description>
			<content:encoded><![CDATA[<p>Dem <a href="http://googleenterprisefrance.blogspot.de/">französischen</a> Google Team ist (explizit war es wohl <strong>Sendar Pichai</strong>) soeben ein unschöner Fauxpas passiert. Auf dem französischen Google Blog wurde bekanntgegeben, dass Google Drive jetzt zur Verfügung stehe. Der Post wurde kurz nach dem Erscheinen wieder entfernt, jedoch gibt es natürlich eine Kopie von eben diesem Blogpost. Kurz zusammengefasst kann man folgende Details aus dem Post entziehen:</p>
<ul>
<li>Nutzer bekommen (wie erwartet) 5 GB gratis Speicherplatz</li>
<li>Speicherplatz kann hinzugekauft werden (ab 20GB für 4$ pro Monat, siehe Google Docs Speicherplatz Preisliste <a href="http://support.google.com/docs/bin/answer.py?hl=en&amp;answer=39567">hier</a>)</li>
<li>Tiefe Integration in Google Docs. Google nennt es &#8220;die nächste Generation von Google Docs&#8221;</li>
<li>PC, MAC und Android Apps werden heute veröffentlicht.</li>
<li>IOS (Apple) App kommt nächste Woche</li>
<li>Google verspricht 99,9% Uptime (SLA)</li>
<li>Eine Suchfunktion wird vorhanden sein (mit Fokus auf dieser), aber auch OCR und Bilderkennung werden vorhanden sein.</li>
</ul>
<p><strong><span class="htext">Hier die englische Übersetzung mittels Google Translate:</span></strong></p>
<blockquote><p><span style="color: #993300;">Posted by Sundar Pichai, Senior Vice President, Google Chrome &amp; Apps</span></p>
<p><span style="color: #993300;">Today we launch Google Drive, a centralized space where you can create, share, collaborate and store all your documents. You establish a budget with your staff that you develop a presentation with a working group or hosting a seminar, you can now do it in Drive. Download and access all your documents, videos, photos, Google Docs, PDF, etc..</span><br />
<span style="color: #993300;"> Next step in the evolution of Google Docs and functionality of downloading any material, Drive will allow you to live, work and play in the Cloud.</span></p>
<p><span style="color: #993300;">Google Drive, you can:</span><br />
<span style="color: #993300;"> Create and collaborate. Google Docs is integrated directly into Google Drive, allowing you to work in real time with colleagues on documents, spreadsheets and presentations. Add and reply to comments on any media (PDF, image, videotape, etc.) and be informed when other people comment on or wish to share documents with you</span></p>
<p><span style="color: #993300;">Keep your documents securely and access anywhere and any device connected to the Internet. All your documents are just … there. Whatever happens. Drive you can install on your Mac, PC or download the application Drive on your phone or Android tablet. IOS version of the application will be available in the coming weeks. Drive is also accessible to visually impaired people using a screen reader tool</span></p>
<p><span style="color: #993300;">Search All. Search by keyword and filter by document type, owner, activity, etc.. Drive can even recognize the text content of a document scanned by technology OCR. For example, if you download the scanned image of an old newspaper clipping, you can search using one of the words quoted in the article. We have even begun to tap the image recognition: if you upload a picture of the Eiffel Tower in Drive, the next time you search the term [Eiffel Tower], the image will appear in the results</span></p>
<p><span style="color: #993300;">Open more than 30 types of documents directly from a Web browser – including high-definition video, Adobe Illustrator, Adobe Photoshop – even without the proper software installed on your computer</span></p>
<p><span style="color: #993300;">We know that you need to access your documents in order to work everyday. Google Drive uses the same infrastructure as any other Google Apps services, which means it also has the same administrative tools, security and reliability, among others:</span></p>
<p><span style="color: #993300;">Centralized management: new tools are available in the Apps control interface for administrators to add or remove storage space for individual or groups of users</span></p>
<p><span style="color: #993300;">Security: encryption of data transfer between your browser and our servers, and check option 2 in time to prevent non-authorized access to an account by requiring users to log on returning secure code generated from their mobile phone</span></p>
<p><span style="color: #993300;">Data replication: synchronous replication of data in multiple data centers ensures the safety and accessibility of your records even in the unlikely event one of our data centers is temporarily unavailable</span></p>
<p><span style="color: #993300;">Availability: 99.9% uptime guarantee so you can be assured that your documents are accessible when you need it</span><br />
<span style="color: #993300;"> Each user has access to Google Apps 5GB storage included in the suite Google Apps administrators can centrally manage and purchase additional storage space. When a user reaches the limit, administrators can purchase the necessary space of 20GB for $ 4 per month to 16TB (Google Docs are not counted in the quota of storage space).</span><br />
<span style="color: #993300;"> Starting today, Google Apps administrators will see new orders for Drive in their management interface. Users of companies have opted for the quick launch, will enable Google Drive on drive.google.com / start and will receive their access in the following weeks.</span></p>
<p><span style="color: #993300;">Drive is designed to work harmoniously with all the products you use – whether Google products or third party service. You can share your photos on Google Drive + and will soon be able to attach documents directly into your emails Drive Gmail. Drive is intended to be an open platform, so we work with many third party developers, allowing you to do things such as sending faxes, edit videos and create models directly from Drive website. To install these applications, visit the Chrome Web Store and follow the events for more useful applications to come.</span><br />
<span style="color: #993300;"> It is only the beginning of Google Drive, many developments are coming. Stay tuned!</span></p></blockquote>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/24/google-drive-franzosisches-google-team-kundigt-aus-versehen-den-start-von-google-drive-an/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CoreSEC.de ab sofort per IPv6 erreichbar</title>
		<link>http://coresec.de/index.php/2012/04/24/coresec-de-ab-sofort-per-ipv6-erreichbar/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=coresec-de-ab-sofort-per-ipv6-erreichbar</link>
		<comments>http://coresec.de/index.php/2012/04/24/coresec-de-ab-sofort-per-ipv6-erreichbar/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 14:36:35 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=383</guid>
		<description><![CDATA[Lange hat es gedauert, nun ist es geschafft. Nach einer erfolgreichen Umstellung meines neuen IPv6-Netzes durch UnitedColo, ist es mir nun vergönnt meinen Besuchern auch den Zugang über IPv6 anzubieten. Der Betrieb wird bis auf weitere Ankündigungen im Dualstack-Modus weitergeführt. Mein /64 Subnet lautet 2a01:480:2000:9. Für diese Domain gelten ab sofort folgende Einstellungen: DNS: coresec.de / [...]]]></description>
			<content:encoded><![CDATA[<p>Lange hat es gedauert, nun ist es geschafft. Nach einer erfolgreichen Umstellung meines neuen IPv6-Netzes durch UnitedColo, ist es mir nun vergönnt meinen Besuchern auch den Zugang über IPv6 anzubieten. Der Betrieb wird bis auf weitere Ankündigungen im Dualstack-Modus weitergeführt. Mein /64 Subnet lautet 2a01:480:2000:9. Für diese Domain gelten ab sofort folgende Einstellungen:</p>
<ul>
<li>DNS: coresec.de / www.coresec.de</li>
<li>IPv4: 89.163.160.163</li>
<li>IPv6: 2a01:480:2000:9:<strong><span style="color: #800080;">80</span></strong>:<span style="color: #800080;"><strong>c0de</strong></span>:<strong><span style="color: #800080;">defa</span></strong>:<strong><span style="color: #800080;">ced</span></strong></li>
</ul>
<div><span style="color: #000000;">Ich würde mich freuen, wenn Ihr Kommentare oder Wünsche postet, wie die Verbindung / Seitenaufbau / Geschwindigkeit ist. Vielen Dank!</span></div>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/24/coresec-de-ab-sofort-per-ipv6-erreichbar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google Drive startet am heutigen Dienstag</title>
		<link>http://coresec.de/index.php/2012/04/24/google-drive-startet-am-heutigen-dienstag/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-drive-startet-am-heutigen-dienstag</link>
		<comments>http://coresec.de/index.php/2012/04/24/google-drive-startet-am-heutigen-dienstag/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 10:59:46 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=345</guid>
		<description><![CDATA[Wie die Nachrichtenagentur Reuters aus Unternehmenskreisen erfahren hat, wird der Google Cloud Dienst &#8220;Drive&#8221; heute seinen Betrieb aufnehmen. Bereits in den gestrigen Abendstunden wurde der Speicherplatz für Nutzer angepasst. So stehen in Google Docs nun 5120 MB Speicherplatz zur Verfügung. Wer mit diesem Speicherplatz nicht auskommt, der soll nach Informationen bis zu 100 GB Premium-Speicherplatz [...]]]></description>
			<content:encoded><![CDATA[<p>Wie die Nachrichtenagentur <a href="http://www.reuters.com/article/2012/04/24/google-idUSL2E8FNHTJ20120424">Reuters</a> aus Unternehmenskreisen erfahren hat, wird der <strong>Google Cloud Dienst &#8220;Drive&#8221;</strong> heute seinen Betrieb aufnehmen. Bereits in den gestrigen Abendstunden wurde der Speicherplatz für Nutzer angepasst. So stehen in Google Docs nun <strong>5120 MB Speicherplatz</strong> zur Verfügung. Wer mit diesem Speicherplatz nicht auskommt, der soll nach Informationen bis zu <strong>100 GB Premium-Speicherplatz</strong> hinzubuchen können. Über Preise für erweiterte Funktionen für den Google Drive Dienst wurden bislang keine Informationen preisgegeben.</p>
<p>Für Alle, welche sich einen Überblick verschaffen möchten, können im Laufe des Tages immer mal wieder die Seite <strong><a href="http://drive.google.com">drive.google.com</a> </strong>besuchen. Derzeit liefert die Seite noch eine 404-Antwort an die Besucher aus, dies könnte sich aber sehr bald ändern.  Bereits letzte Woche wurden Gerüchte laut, dass der Launch des Google Drive Angebots auf den 24.04.2012 fällt. Bisher jedoch nur Gerüchte, bleibt abzuwarten ob und wann heute der Dienst für die Öffentlichkeit zur Verfügung gestellt wird. Ein Auszug aus den DNS-Einstellungen zeigt jedoch, es sieht gut aus:</p>
<pre class="brush: bash; title: ; notranslate">
fs@coresec:~# dig drive.google.com

; &lt;&lt;&gt;&gt; DiG 9.7.3 &lt;&lt;&gt;&gt; drive.google.com
;; global options: +cmd
;; Got answer:
;; -&gt;&gt;HEADER
;; QUESTION SECTION:
;drive.google.com.              IN      A

;; ANSWER SECTION:
drive.google.com.       85951   IN      A       209.85.148.138
drive.google.com.       85951   IN      A       209.85.148.101
drive.google.com.       85951   IN      A       209.85.148.100
drive.google.com.       85951   IN      A       209.85.148.102
drive.google.com.       85951   IN      A       209.85.148.113
drive.google.com.       85951   IN      A       209.85.148.139
</pre>
<p>Sobald der Dienst live geht, werde ich diese Artikel natürlich updaten.</p>
<p><strong><span class="red">Update 1 (15:51 Uhr): </span></strong></p>
<p>Soeben wurde die <a href="https://drive.google.com/robots.txt">robots.txt</a> auf drive.google.com angepasst:</p>
<pre class="brush: bash; title: ; notranslate">
User-agent: *
Crawl-delay: 1
Allow: /$
Allow: /?hl=
Disallow: /?hl=*&amp;
Allow: /support/
Allow: /a/
Allow: /Doc
Allow: /View
Allow: /ViewDoc
Allow: /present
Allow: /Present
Allow: /TeamPresent
Allow: /EmbedSlideshow
Allow: /presentation
Allow: /templates
Allow: /previewtemplate
Allow: /fileview
Allow: /gview
Allow: /viewer
Allow: /leaf
Allow: /open
Allow: /document
Allow: /drawings
Allow: /demo
Allow: /folder
Disallow: /templateabuse
Disallow: /
</pre>
<p><strong><span class="red">Update 2 (18:51 Uhr):</span></strong></p>
<p>Google Drive ist gestartet!</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/24/google-drive-startet-am-heutigen-dienstag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT Bananenrepublik Deutschland: GEMA vs YouTube</title>
		<link>http://coresec.de/index.php/2012/04/20/it-bananenrepublik-deutschland-gema-vs-youtube/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=it-bananenrepublik-deutschland-gema-vs-youtube</link>
		<comments>http://coresec.de/index.php/2012/04/20/it-bananenrepublik-deutschland-gema-vs-youtube/#comments</comments>
		<pubDate>Fri, 20 Apr 2012 13:11:08 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[content]]></category>
		<category><![CDATA[gema]]></category>
		<category><![CDATA[löschen]]></category>
		<category><![CDATA[urheberrecht]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=341</guid>
		<description><![CDATA[Jetzt ist es endlich raus, Youtube muss Musikvideos von der eigenen Plattform löschen, wenn die GEMA es so wünscht. Das Landgericht Hamburg hat heute so entschieden. Dabei befand das Gericht für erwiesen, dass die Google-Tochter Youtube eine sogenannte Störer-Haftung einnehme, somit also für das Tuen seiner Nutzer in die Verantwortung gezogen werden kann. Wenn man den [...]]]></description>
			<content:encoded><![CDATA[<p>Jetzt ist es <a href="http://www.spiegel.de/netzwelt/web/0,1518,828774,00.html">endlich raus</a>, Youtube muss Musikvideos von der eigenen Plattform löschen, wenn die GEMA es so wünscht. Das Landgericht Hamburg hat heute so entschieden. Dabei befand das Gericht für erwiesen, dass die Google-Tochter Youtube eine sogenannte Störer-Haftung einnehme, somit also für das Tuen seiner Nutzer in die Verantwortung gezogen werden kann. Wenn man den Richterspruch also genau nimmt muss Youtube jetzt also folgendes beachten:</p>
<ul>
<li>Alle hochgeladenen Videos überprüfen</li>
<li>Wenn eine Video gegen die Rechte der GEMA verstößt, muss dieses gelöscht werden</li>
<li>Anfragen der GEMA zur Löschung von Titeln nachkommen, hierbei muss die GEMA nichtmal das <a href="http://www.youtube.com/t/contentid?gl=DE&amp;hl=de">Content-ID-System</a> von Youtube nutzen</li>
</ul>
<p>Ok halten wir also fest: Youtube kann nicht alle Videos überprüfen, auch können nicht pro Tag tausende Dateien durch den Kundensupport gelöscht werden. Für letzteres gibt es ja (eigentlich) das Content-ID-System, in welchem man einen Teil seines beanstandeten Musikstückes hochlädt und welches dann mit der Youtube-Datenbank verglichen wird, das muss die GEMA jedoch nicht verpflichtend nutzen. Vorraussichtlich wird Youtube (Google) hier Widerspruch beim OLG Hamburg einlegen.</p>
<p>Mein Rat an Google: Youtube komplett für Deutschland sperren, dann spart man sich die GEMA und den Ärger mit diesem Verein.</p>
<p>[<strong>UPDATE</strong>}: Hier nun das <a href="http://docs.dpaq.de/695-310_o_461-10__urteil_vom_20.04.12.pdf">passende Dokument</a> der Gerichspressestelle Hamburg</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/20/it-bananenrepublik-deutschland-gema-vs-youtube/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Zentralrat der Juden vs Piratenpartei</title>
		<link>http://coresec.de/index.php/2012/04/18/zentralrat-der-juden-vs-piratenpartei/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=zentralrat-der-juden-vs-piratenpartei</link>
		<comments>http://coresec.de/index.php/2012/04/18/zentralrat-der-juden-vs-piratenpartei/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 11:06:54 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=332</guid>
		<description><![CDATA[Es ist klar, dass nach dem letzten Trend der Meinungsforscher, in welchem die Piratenpartei auf knapp 30 % des Wählerpotentials kam, diese in den Fokus des politisches Geschehens in Deutschland rückt. Der Spott der Vergangenheit weicht nun einem harten Entgegentreten und substantiell mehr oder weniger anspruchsvollen Diskussionen. So hat sich heute der Zentralrat der Juden [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist klar, dass nach dem letzten Trend der Meinungsforscher, in welchem die <a href="http://www.piratenpartei.de/">Piratenpartei</a> auf knapp <a href="http://www.handelsblatt.com/politik/deutschland/umfrage-waehlerpotenzial-der-piraten-bei-30-prozent/6511932.html">30 % des Wählerpotentials</a> kam, diese in den Fokus des politisches Geschehens in Deutschland rückt. Der Spott der Vergangenheit weicht nun einem harten Entgegentreten und substantiell mehr oder weniger anspruchsvollen Diskussionen. So hat sich heute der Zentralrat der Juden <a href="http://www.heise.de/newsticker/meldung/Piratenpartei-wegen-rechten-Mitgliedern-unter-Beschuss-1541953.html">zu Wort gemeldet</a> und fordert von den Piraten ein hartes vorgehen gegen rechtes Gedankengut in der Partei. Anlass der Forderung ist die gestern bekannt gewordene Entscheidung des Bundesschiedsgerichts der Piratenpartei, dass Bodo Thiesen weiterhin, trotz revisionistischer Äußerungen zum Holocaust und zum Zweiten Weltkrieg, aufgrund <a href="http://www.faz.net/aktuell/politik/inland/aeusserungen-zum-holocaust-umstrittener-pirat-bleibt-mitglied-11720984.html">eines Formfehlers</a> in der Piratenpartei verbleiben darf.</p>
<p>Die Forderung des Zentralrats der Juden klingt legitim, ist sie auch, jedoch sollte man sich der Sachlage doch bitte etwas detaillierter annehmen und nicht einfach drauf los lamentieren. So hat die Parteispitze der Piraten bereits im <strong>Jahr 2008</strong> Herrn Thiesen für seine Äußerungen verwarnen lassen. Auch wurde im Juli 2009 <a href="http://wiki.piratenpartei.de/2009-07-09_-_Offener_Brief_an_Bodo_Thiesen">ein Offener Brief</a> veröffentlicht, welcher noch einmal detailliert die Entschuldigung des Herrn Thiesen kommentiert und die Äußerungen eindeutig zurückweist. Ich zitiere an dieser Stelle:</p>
<blockquote><p>Wir als Piraten, Deutsche und Menschen sind uns der besonderen Verantwortung gegenüber der deutschen Geschichte bewusst. Wir wenden uns entschieden gegen Versuche, die Verbrechen des zweiten Weltkrieges zu relativieren und zu verharmlosen. Wir lehnen jede Form von Antisemitismus und Intoleranz ab. Und wir wehren uns entschieden gegen alle Versuche, die Meinungsfreiheit für solche Bestrebungen zu missbrauchen.</p>
<p>Wir, die Unterzeichner, halten Deine Stellungnahme vom 08. Juli 2009 für genauso unzureichend wie Deine vorangegangenen Stellungnahmen. Wir halten Deine Äußerungen, von denen Du Dich weiterhin nicht distanzierst, für vollkommen unvereinbar mit den Grundsätzen der Piratenpartei und der Menschenwürde. Seit der Rüge im Jahr 2008 hattest Du die Chance, das zu bereinigen. Unserer Meinung nach ist Dein Verhalten parteischädigend und mit Parteiämtern wie Listenplätzen nicht vereinbar. Wir fordern Dich auf, von Deinem Parteiamt und dem Listenplatz zurückzutreten und deine Parteimitgliedschaft zu überdenken.</p></blockquote>
<p>Deutlich genug? Lieber Zentralrat der Juden: Wir leben immer noch in einem Rechtsstaat, wenn andere Parteien sich hierüber hinwegsetzen bin ich umso stolzer darauf, ein Wähler der Piraten zu sein, denn ein zweites Rügen, nach der Verwarnung aus dem Jahr 2008 ist leider nicht mehr möglich und rechtlich auch nicht zulässig.</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/18/zentralrat-der-juden-vs-piratenpartei/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Unitymedia &#8211; XSS &amp; Die Responsible Disclosure</title>
		<link>http://coresec.de/index.php/2012/04/17/unitymedia-xss-die-responsible-disclosure/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=unitymedia-xss-die-responsible-disclosure</link>
		<comments>http://coresec.de/index.php/2012/04/17/unitymedia-xss-die-responsible-disclosure/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 00:00:32 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=309</guid>
		<description><![CDATA[Ich halte mich ja gerne an die responsible disclosure Richtlinien, aber im Fall von UnityMedia war das nun ein wenig zuviel des Guten. Ich habe am 12.03.2012 mehrere XSS-Schwachstellen auf der Webseite der UnityMedia entdeckt und diese per Screenshot dokumentiert. Meine daraufhin folgenden Anrufe bei der kostenlosen und kostenpflichtigen Hotline (für nicht-UnityMedia Kunde), sowie in [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><span style="color: #349bb9;"><span style="text-decoration: underline;"><br />
</span></span></div>
<p>Ich halte mich ja gerne an die responsible disclosure Richtlinien, aber im Fall von <a href="http://www.unitymedia.de/">UnityMedia</a> war das nun ein wenig zuviel des Guten. Ich habe am 12.03.2012 mehrere XSS-Schwachstellen auf der Webseite der UnityMedia entdeckt und diese per Screenshot dokumentiert. Meine daraufhin folgenden Anrufe bei der kostenlosen und kostenpflichtigen Hotline (für nicht-UnityMedia Kunde), sowie in der Zentrale, verliefen im Sand. Es fühlte sich niemand dafür zuständig, sich der Thematik anzunehmen, geschweige die Problematik an einen einen Vorgesetzten mit Fachkompetenz weiterzuleiten.</p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/04/de.unitymedia.20120313.jpg" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/04/de.unitymedia.20120313-150x150.jpg" alt=""  class="align" /></a></span>Nach 11 Versuchen einen adäquaten Ansprechpartner zu finden, habe ich mit Glück in der Produktbestellung einen jungen Mitarbeiter erreicht welcher die Problematik erkannt hat und mein Anliegen an die zuständige Stellen geleitet hat. Amüsant an dieser Stelle sind auch die <a href="https://twitter.com/#!/UnitymediaHilfe/status/189701175254323200">Twitter-Feeds</a> von UnityMediaHilfe wo ich darum gebeten worden bin, als <strong>nicht UnityMedia-Kunde</strong>, eine kostenpflichtige Rufnummer zu wählen um wieder in irgendeinem Callcenter zu landen, wo von der Thematik niemand einen Plan, geschweige denn eine Vorstellung hat. Es gibt darüber Hinaus auch keine Möglichkeit auf anderem Wege mit UnityMedia in Kontakt zu treten. Alle Meldungen über das Callcenter verliefen im Sand, sprich, ich bekam keine Rückmeldung und die XSS-Lücken wurde nicht weitergeleitet oder gar gefixt.</p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/04/de.unitymedia.20120313-2.jpg" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/04/de.unitymedia.20120313-2-150x150.jpg" alt=""  class="align" /></a></span>Am 13.04.2012, einen Monat nach Meldung der Lücke, bekam ich dann einen Anruf des Leiters der Sicherheit bei UnityMedia mit seinen Kontaktdaten und der Bitte die Informationen zu übersenden. Dies habe ich auch unverzüglich getan, die Lücke wurde geschlossen und .. tja &#8230; das war es dann auch. Kein Danke, keine Anerkennung, Schweigen. Ich habe von UnityMedia mehr erwartet zumal es um die Sicherheit der Kundendaten geht. Leider wird, wie bei einigen anderen großen Unternehmen, gerne genommen aber nichts gegeben.</p>
<p>Als Beweis habe ich zwei exemplarische Screenshots in diesen Post angefügt. Bleibt nur eins: Responsible Disclosure bei UnityMedia &#8211; nie wieder!</p>
<p>[<strong>UPDATE</strong>]: Nach einer Mail an UM wurde ich gebeten den Artikel wieder offline zu nehmen und alle markenrechtlich geschützten Inhalte zu entfernen, daher musste ich die Screenshots ein wenig anpassen.</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/17/unitymedia-xss-die-responsible-disclosure/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Windows Netzlaufwerk als Ordner mounten</title>
		<link>http://coresec.de/index.php/2012/04/11/windows-netzlaufwerk-als-ordner-mounten/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-netzlaufwerk-als-ordner-mounten</link>
		<comments>http://coresec.de/index.php/2012/04/11/windows-netzlaufwerk-als-ordner-mounten/#comments</comments>
		<pubDate>Wed, 11 Apr 2012 00:15:58 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=273</guid>
		<description><![CDATA[Da ich aus aktuellem Anlass für ein System einen Netzwerkordner mounten muss und ich keine weiteren Laufwerksbuchstaben mehr frei hatte, musste ich mir etwas überlegen. Das Mounten eines Netzlaufwerks in einen lokalen Ordner funktioniert ab Vista und Windows Server 2008 mit folgendem Befehl: Damit hat man das Netzlaufwerk in den lokalen Ordner mit &#8220;symboliclink&#8221; gemountet.]]></description>
			<content:encoded><![CDATA[<p>Da ich aus aktuellem Anlass für ein System einen Netzwerkordner mounten muss und ich keine weiteren Laufwerksbuchstaben mehr frei hatte, musste ich mir etwas überlegen. Das Mounten eines Netzlaufwerks in einen lokalen Ordner funktioniert ab Vista und Windows Server 2008 mit folgendem Befehl:</p>
<pre class="brush: bash; title: ; notranslate">
mklink /d c:\directory\symboliclink \\destination\share
</pre>
<p>Damit hat man das Netzlaufwerk in den lokalen Ordner mit &#8220;symboliclink&#8221; gemountet.</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/04/11/windows-netzlaufwerk-als-ordner-mounten/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>TopDeals.de &#8211; Oder &#8220;Wie betrügt man besser nicht&#8221;</title>
		<link>http://coresec.de/index.php/2012/03/26/topdeals-de-spiegeltv-betrug-bietroboter-und-beitrag-zu-dem-thema/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=topdeals-de-spiegeltv-betrug-bietroboter-und-beitrag-zu-dem-thema</link>
		<comments>http://coresec.de/index.php/2012/03/26/topdeals-de-spiegeltv-betrug-bietroboter-und-beitrag-zu-dem-thema/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 17:16:13 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Analysen]]></category>

		<guid isPermaLink="false">http://coresec.de/cms/?p=38</guid>
		<description><![CDATA[Meine Recherchen bezüglich TopDeals.de begannen mit einem Spiegel-TV-Video auf Spiegel Online. Ich habe es mir das erste Mal am Mittwoch, den 21.03.2012 angeschaut und musste feststellen, dass ich den durch TopDeals kommunizierten Sachverhalt nicht teile. Tatsächlich erschien es auch mir nach einem Besuch der Seite so, dass hier Auktionen automatisiert in die Höhe getrieben werden, [...]]]></description>
			<content:encoded><![CDATA[<p>Meine Recherchen bezüglich TopDeals.de begannen mit einem <a title="Auktionsportal Topdeals: Ein-Euro-Urlaub entpuppt sich als leeres Versprechen" href="http://www.spiegel.de/video/video-1185442.html" target="_blank">Spiegel-TV-Video</a> auf Spiegel Online. Ich habe es mir das erste Mal am Mittwoch, den 21.03.2012 angeschaut und musste feststellen, dass ich den durch TopDeals kommunizierten Sachverhalt nicht teile. Tatsächlich erschien es auch mir nach einem Besuch der Seite so, dass hier Auktionen automatisiert in die Höhe getrieben werden, um einen durch das Unternehmen gegenüber den Käufern nicht kommunizierten Mindestpreis zu erreichen.  Auch die Körperhaltung und Gesichtsmimik des interviewten Herren mit der trendigen Brille <strong>[UPDATE]</strong>: (Andreas Becker) <strong>[/UPDATE]</strong> sprachen für eine Lüge und gegen jeglichen Wahrheitsgehalt in seiner Aussage, es gebe keine automatisierten Gebote durch TopDeals. Folglich schlief ich eine Nacht über den Beitrag und schaute mir eben Diesen am Donnerstag erneut an.</p>
<p>Nun gut, ich mag falsch liegen, jedoch vermutet Spiegel-TV hier lediglich eine Manipulation, ich wollte es doch bitte genauer und anhand von Fakten wissen, was auf dem dubiosen Portal vor sich geht. Ich stand nach dem ersten TV-Beitrag bereits mit <a title="Spiegel-TV" href="http://www.spiegel.de/sptv/magazin/" target="_blank">Spiegel-TV</a> in Kontakt, jedoch war ich so kurzfristig nichtmehr für ein TV-Interview zu haben. Leider enthielt die <a href="http://www.spiegel.de/video/video-1186657.html" target="_blank">zweite Spiegel-TV-Reportage</a> für mich erneut nicht genug technischen Hintergrund und eine ordentliche Aufbereitung der Daten, daher möchte ich an dieser Stelle gerne meine Rechercheergebnisse  veröffentlichen. Ich begann also am Donnerstag mir die Seite genauer anzuschauen und die Abläufe zu dokumentieren:</p>
<p><span class="htext">Sammeln von Informationen</span></p>
<div class="box full"><div class="taps_wrap"><ul class="tabs"><li><a href="#">Aufbau der Seite</a></li><li><a href="#">jQuery &amp; Ajax</a></li><li><a href="#">AJAX - Setzen 6!</a></li></ul><div class="pane">Die Seite versucht sich in einem Web 2.0-Layout zu präsentieren, was aber nicht so ganz gelingen mag. Die Funktionsweise ist die folgende:</p>
<ul>
<li>Ein Nutzer besucht die Webseite und findet Live-Auktionen von verschiedenen Artikeln vor</li>
<li>Besucher registriert sich und bietet auf ein Produkt seiner Wahl</li>
<li>Im rechten Fenster, neben der Auktion, finden sich der Countdown für die verbleibende Zeit der Auktion, das derzeitige Gebot, sowie die bisher abgegeben Gebote (inkl. Uhrzeit, Gebotshöhe und Bietername)</li>
<li>Der Nutzer bietet auf das Produkt seiner Wahl und das Fenster mit den Geboten wird aktualisiert, gleichzeitig wird der derzeitige Gebotsbetrag auf den abgegebenen Artikel angepasst.</li>
<li>Hat der Bieter die Auktion gewonnen, oder es wurde das Ende der Auktion erreicht, startet die gleiche Auktion erneut, meist im<strong> 5-6 Minuten Takt</strong>.</li>
</ul>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/DETOPDEALS_ALEXA.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/DETOPDEALS_ALEXA-150x150.png" alt=""  class="align" /></a></span><br />
<strong>Beispielrechnung</strong>: 300 Artikel * 10 * 15 = <span style="color: #ff0000;"><strong>45.000 verkaufte Artikel pro Tag</strong></span> (15 Stunden kann man auf der Seite bieten, danach ist &#8220;Feierabend&#8221;)<br />
Um also 45.000 Artikel pro Tag an die Frau oder den Mann zu bringen, bedarf es schon einer exorbitant großen Bieterbasis um einen guten Endpreis für den Verkäufer, in dessen Auftrag TopDeals handelt, zu erreichen. Alles klar, im Vergleich zum Alexa Rank (der Peak ist der Zeitpunkt der Spiegel-TV-Reportage) stimmt da irgendwas nicht aber nungut, wir sind ja erst am Anfang.</div>
<div class="pane">Um die Usability der Webseite zu erhöhen, setzt man auf ein jQuery und Ajax Aufbau zum Darstellen der Gebote. Wie in &#8220;Aufbau der Seite&#8221; beschrieben aktualisieren sich die DIV-Container automatisch, sobald ein neues Gebot eingegangen ist. Da mich das Frontend aber reichlich wenig interessiert, habe ich mir die Abfragen angeschaut, ggf. lassen sich hier einige Daten mitschneiden, damit ich Diese zu einem späteren Zeitpunkt auswerten kann. Folgendermaßen läuft ein Update ab:</p>
<ul>
<li><strong>POST-Request</strong> wird an <span style="color: #0000ff;">http://www.topdeals.de/ajax/update_items.php</span> gesendet</li>
<li><strong>POST-Inhalt</strong>: page_items={&#8220;1224&#8243;:{&#8220;id&#8221;:&#8221;1224&#8243;,&#8221;position&#8221;:&#8221;",&#8221;ends&#8221;:1332794218000}}
<ul>
<li><strong><span style="color: #ff6600;">page_items</span></strong>: Alle Abfragten Auktionen (jede Auktion hat seine eigene ID und ist über http://www.topdeals.de/item/id/<span style="color: #ff6600;">&lt;id&gt;</span>.html aufrufbar).</li>
<li><span style="color: #ff6600;"><strong>id</strong></span>: Entspricht der abzufragenden Auktionsnummer.</li>
<li><span style="color: #ff6600;"><strong>position</strong></span>: Hier können verschiedene Positionen der Auktion abgefragt werden. Beispielsweise ist &#8220;category7&#8243; die Kategorie für die Reisen.</li>
<li><span style="color: #ff6600;"><strong>ends</strong></span>: Das Ende der jeweils laufenden Auktion, wird immer zum Beginn einer neuen Auktion verändert.</li>
</ul>
</li>
<li><strong>POST-Inhalt bei mehreren Auktionen</strong>: page_items={&#8220;1224&#8243;:{&#8220;id&#8221;:&#8221;1224&#8243;,&#8221;position&#8221;:&#8221;featured&#8221;,&#8221;ends&#8221;:1332794549000},&#8221;1176&#8243;:{&#8220;id&#8221;:&#8221;1176&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794361000},&#8221;866&#8243;:{&#8220;id&#8221;:&#8221;866&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794362000},&#8221;1213&#8243;:{&#8220;id&#8221;:&#8221;1213&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794474000},&#8221;1159&#8243;:{&#8220;id&#8221;:&#8221;1159&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794593000},&#8221;1166&#8243;:{&#8220;id&#8221;:&#8221;1166&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794631000},&#8221;868&#8243;:{&#8220;id&#8221;:&#8221;868&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794642000},&#8221;930&#8243;:{&#8220;id&#8221;:&#8221;930&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794649000},&#8221;1003&#8243;:{&#8220;id&#8221;:&#8221;1003&#8243;,&#8221;position&#8221;:&#8221;endingsoon&#8221;,&#8221;ends&#8221;:1332794793000}}</li>
<li><strong>Antwort des Servers</strong>: {&#8220;timestamp&#8221;:1332794360553,&#8221;reload&#8221;:false,&#8221;data&#8221;:{&#8220;1224&#8243;:{&#8220;item_id&#8221;:1224,&#8221;hash&#8221;:&#8221;38962330fafa02c9f441406fcbbd0fe9&#8243;,&#8221;ends&#8221;:1332794549000,&#8221;buy_now&#8221;:false,&#8221;current_bid&#8221;:&#8221;297,50\u00a0\u20ac&#8221;,&#8221;current_bid_time&#8221;:null,&#8221;current_bidder_nick&#8221;:null,&#8221;saved&#8221;:&#8221;799,00\u00a0\u20ac&#8221;,&#8221;bids&#8221;:[],&#8221;saved_percent&#8221;:100,&#8221;closed&#8221;:0,&#8221;new_item&#8221;:null,&#8221;restarting&#8221;:false}},&#8221;featured&#8221;:false}
<ul>
<li><span style="color: #ff6600;"><strong>timestamp</strong></span>: Der Zeitstempel des Servers bei der JSON-Antwort</li>
<li><span style="color: #ff6600;"><strong>reload</strong></span>: Neuladen <img src='http://coresec.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </li>
<li><span style="color: #ff6600;"><strong>data</strong></span>: Beinhaltet die Auktionsnummern</li>
<li><span style="color: #ff6600;"><strong>item_id</strong></span>: spezifische Auktionsnummer</li>
<li><span style="color: #ff6600;"><strong>hash</strong></span>: Auktionshash (MD5)</li>
<li><span style="color: #ff6600;"><strong>ends</strong></span>: Ende der Auktion</li>
<li><span style="color: #ff6600;"><strong>buy_now</strong></span>: Ist die &#8220;Sofort-Kaufen&#8221;-Option möglich?!</li>
<li><span style="color: #ff6600;"><strong>current_bid</strong></span>: Derzeitiges Gebot</li>
<li><span style="color: #ff6600;"><strong>current_bid_time</strong></span>: Zeit des derzeitigen Gebots (Serverzeit)</li>
<li><span style="color: #ff6600;"><strong>current_bidder_nick</strong></span>: Nickname des derzeit Höchstbietenden</li>
<li><span style="color: #ff6600;"><strong>saved</strong></span>: Originalpreis laut TopDeals.de</li>
<li><span style="color: #ff6600;"><strong>bids</strong></span>: Gebote</li>
<li><span style="color: #ff6600;"><strong>saved_percent</strong></span>: Preisersparnis in Prozent (funktioniert nicht oder fehlerhaft implementiert)</li>
<li><span style="color: #ff6600;"><strong>closed</strong></span>: Auktion geschlossen (true/false)</li>
<li><span style="color: #ff6600;"><strong>featured</strong></span>:Auktion auf der Startseite (true/false)</li>
</ul>
</li>
</ul>
<p>Somit hat man die komplette Kommunikation für die Verwaltung der Auktionen beisammen. Ziel sollte es jetzt sein, diese Daten nahezu Live auszuwerten und zu protokollieren. Weiter gehts unter &#8220;AJAX &#8211; Setzen 6&#8243;.</p></div>
<div class="pane">Ziel soll es wie bereits erwähnt sein, alle Auktionen und Gebote in Echtzeit zu protokollieren und mitzuschneiden. Ein Aufruf aller Auktionen über einen Thread scheidet schonmal ganz aus, da die Gebote ja jede Sekunde eingehen können und wir pro Thread eine Arbeitszeit von circa 1 Sekunde rechnen müssen.<br />
500 Threads pro Sekunde wird ebenfalls nicht sonderlich lange funktionieren, denn entweder wird man gesperrt, oder der Server macht die Biege, also auch keine praktikable Idee. Bleibt nurnoch eine Manipulation des Queries an die <span style="color: #0000ff;">http://www.topdeals.de/ajax/update_items.php</span>. Ich mache es mal an dieser Stelle kurz:</p>
<pre class="brush: php; title: ; notranslate">
$bigpost = 'page_items={';
 $mydb-&gt;query(&quot;SELECT * FROM auctions&quot;);
 while($row = $mydb-&gt;fetchRow()) {
 $bigpost .= &quot;\&quot;&quot;.$row['itemid'].&quot;\&quot;:{\&quot;id\&quot;:\&quot;&quot;.$row['itemid'].&quot;\&quot;},&quot;;
 }
 $bigpost = substr($bigpost,0,-1);
 $bigpost .= &quot;}&quot;;
</pre>
<p>Dies brachte die gewünschte Lösung. Man sammle alle Auktions-IDs aus (s)einer Datenbank und baue sich die Abfrage selbst. Nach einigem Probieren funktionierte eine abgespeckte Abfrage für alle 1300 Auktionen in einem Query. Korrekt, es gibt hier keine Limitierung, wenn außer der Auktions-ID kein weiterer Parameter angegeben wird, <strong>man bekommt eine JSON-Antwort mit dem Auktionsstatus aller 1300 Auktionen in Echtzeit zurück und die Abfrage dauert eine Sekunde! </strong>Danke TopDeals!</div>
</div></div>
<p><span class="htext">Sammeln der Daten</span></p>
<p>Nun geht es darum die Daten zu sammeln. Hierzu erstelle ich mir eine eigene kleine MySQL-DB mit ein paar wenigen Fremdschlüsseln und die Sache war geritzt. Nun heisst es warten .. *gähn* .. nunja, ich war dann ersteinmal im Bett und konnte mich am nächsten Tag um die gesammelten Daten kümmern. Ich stelle an dieser Stelle die Daten <span style="color: #008000;">frei zur Verfügung</span>:</p>
<ul>
<li><strong>Auktionen (<a title="Gebote" href="http://coresec.de/wp-content/uploads/2012/03/auctions.txt" target="_blank">Download</a>)</strong>: interne id, auktionsid, endzeitpunkt, buy_now option, originalpreis, beschreibung, verkäufer</li>
<li><strong>Gebote (<a title="Auktionen" href="http://coresec.de/wp-content/uploads/2012/03/bids.txt" target="_blank">Download</a>)</strong>: interne id, auktionsid, endzeitpunkt, gebotshoehe, gebotszeitpunkt, nickname</li>
</ul>
<p>Der Endzeitpunkt der Auktionen ist hier jedoch variabel. Dieser wird bei jeder neu startenden Auktion erneuert, ich habe diesen jedoch zu Testzwecken mit reingenommen.</p>
<p><span class="htext">Auswerten der Daten</span></p>
<p>Das Auswerten der Daten brachte dann das eindeutige Ergebnis, welches ich an dieser Stelle kurz anhand von Grafiken dokumentieren und kommentieren möchte:</p>
<p><span class="black">&#8220;Bieterverhalten&#8221; auf TopDeals.de</span></p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/arsch.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/arsch-150x150.png" alt=""  class="align" /></a></span>Zunächst betrachte ich die Zeiten, zu welchen Gebote abgegeben worden sind. Wie vorher erwähnt, habe ich jede Sekunde alle abgegebenen Gebote protokolliert (<strong>Anmerkung</strong>: Aufgrund von Laufzeiten können vereinzelt Gebote nicht aufgeführt worden sein, dies beläuft sich aber im Bereich von einem Promill). Bei der Betrachtung fällt eines deutlich auf, dass Gebote immer als &#8220;Peaks&#8221; auftreten, <span style="color: #ff0000;"><strong>es gibt auf der Seite also keine homogene Verteilung der Gebote</strong></span>! Man erkennt deutlich, dass zu festen Zeitpunken, sekundengenau 4,5 oder bis zu 11 Gebote gleichzeitig abgegeben werden, danach gehen keine Gebote mehr ein (oder vereinzelt legale Gebote), dann wieder ein Haufen Gebote zur gleichen Zeit.</p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_bulk_gebote.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_bulk_gebote-150x150.png" alt=""  class="align" /></a></span> Zur Verdeutlichung dieses Sachverhaltes hier noch ein Screenshot aus der Datenbank, mit den abgegeben Geboten. Ich habe die <span style="color: #008000;"><strong>normalen</strong></span> und die <strong><span style="color: #ff0000;">automatisierten</span></strong> Bieter (Bietroboter) farblich gekenntzeichnet &#8211; man achte bitte auf die Abgabezeit der Gebote! So geht das durch die komplette Datenbank &#8211; Tag ein &#8211; Tag aus. Alle gebote sind bitte den hier veröffentlichten Dateien zu entnehmen.</p>
<p><span class="black">Verkaufspreis Pro Auktion</span></p>
<p>Nungut, haben wir den ersten Beweis erbracht, dabei soll es jedoch nicht bleiben. Wer würde nicht gerne wissen, für wieviel Euro die jeweiligen Auktionen an die Käufer gegangen sind. Die Seite gibt keinerlei Statistiken an die Nutzer weiter, auch kann man keine Historie der bisher verkauften Produkte einsehen, wie es etwa bei Ebay der Fall ist. Das möchte ich gerne ändern. Die Grafiken zeigen beendete Auktionen mit Ihrem zum Zeitpunkt des Auslaufens vorhandenen Höchstgebot. Es sollte jedem klar werden, dass dies nicht normal sein kann. Die vorhandenen Peaks sind die in der ersten Spiegel-TV-Reportage angesprochenen &#8220;Spaßbieter&#8221;. Wie man in der letzten Grafik sieht leisten die Bietroboter jedoch allesamt sehr gute Arbeit <img src='http://coresec.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  :</p>
<div class="photo_gallery"><ul>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion1.png " title="Interessant.."  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion1-135x135.png" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion2.png " title="Wirklich sehr interessant.."  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion2-135x135.png" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion3.png " title="Da hauts mich vom Hocker..."  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion3-135x135.png" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion4.png " title="'Nuff Said!"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_auktion4-135x135.png" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
</ul><div class="clear"></div></div>
<p>Links zu den Auktionen:</p>
<ul>
<li>Auktion 1 (ID: 1095): <a href="http://www.topdeals.de/item/id/1095.html" target="_blank">Kreativer Küchen-Zauberer: Mr. Magic Smoothie Maker</a></li>
<li>Auktion 2 (ID: 1097): <a href="http://www.topdeals.de/item/id/1097.html" target="_blank">Koffer packen! 3tlg. Trolley Set im Wert von 150€</a></li>
<li>Auktion 3 (ID: 929): <a href="http://www.topdeals.de/item/id/929.html" target="_blank">Holland erleben: Genießertage im 4* Best Western Hotel Stadskanaal</a></li>
<li>Auktion 4 (ID: 1094): <a href="http://www.topdeals.de/item/id/1094.html" target="_blank">Stilvoll genießen: 4-teiliges Gläser-Set von Villeroy &amp; Boch</a></li>
</ul>
<p>Wen die ersten drei Grafiken nicht überzeigen, dem sollte spätestens nach der vierten Grafik klar sein, dass es sich hierbei nicht um einen Zufall handelt. Alle Grafiken sind frei herunterzuladen unter <a href="http://coresec.de/wp-content/uploads/2012/03/auctions.tar.gz" target="_blank">http://coresec.de/wp-content/uploads/2012/03/auctions.tar.gz</a></p>
<p><span class="black">Roboter bieten in vorhersehbaren Abständen!</span></p>
<p>Die Bietroboter bieten alle 20-26 Sekunden auf mehrere Produkte gleichzeitig. Warum fragen Sie sich vielleicht, aber die Antwort ist einfach: Ein realer Nutzer, welcher sich für ein Bügelbrett interessiert wird nicht zeitgleich 10 andere Auktionen im selben Fenster geöffnet haben und somit ist die Chance, dass die Bietroboter aufgedeckt werden geringer &#8211; einfach, oder?!</p>
<p>Hier mal die Auskunft eines Scriptes, welches mir zeigte, wann die Software von TopDeals geboten hat. Das Script sucht nach vielen Geboten in der selben Sekunde. In Klammern steht die Zeit bis zum nächsten &#8220;Massengebot&#8221;:</p>
<ul>
<li>2012-03-26 17:18:25 &#8211; 9 Bieter (+ <strong>25</strong> Sekunden)</li>
<li>2012-03-26 17:18:50 &#8211; 6 Bieter (+ <strong>24</strong> Sekunden)</li>
<li>2012-03-26 17:19:14 &#8211; 6 Bieter (+ <strong>22</strong> Sekunden)</li>
<li>2012-03-26 17:19:36 &#8211; 7 Bieter (+ <strong>23</strong> Sekunden)</li>
<li>2012-03-26 17:19:59 &#8211; 9 Bieter (+ <strong>24</strong> Sekunden)</li>
<li>2012-03-26 17:20:23 &#8211; 9 Bieter (+<strong> 22</strong> Sekunden)</li>
<li>2012-03-26 17:20:45 &#8211; 11 Bieter (+ <strong>24</strong> Sekunden)</li>
<li>2012-03-26 17:21:09 &#8211; 8 Bieter (+ <strong>20</strong> Sekunden)</li>
<li>2012-03-26 17:21:29 &#8211; 11 Bieter (+ <strong>20</strong> Sekunden)</li>
<li>2012-03-26 17:21:49 &#8211; 9 Bieter (+ <strong>25</strong> Sekunden)</li>
<li>2012-03-26 17:22:14 &#8211; 14 Bieter (+ <strong>23</strong> Sekunden)</li>
<li>2012-03-26 17:22:37 &#8211; 12 Bieter (+ <strong>22</strong> Sekunden)</li>
<li>2012-03-26 17:22:59 &#8211; 6 Bieter (+ <strong>21</strong> Sekunden)</li>
<li>2012-03-26 17:23:20 &#8211; 14 Bieter (+ <strong>21</strong> Sekunden)</li>
<li>2012-03-26 17:23:41 &#8211; 12 Bieter (+ <strong>21</strong> Sekunden)</li>
<li>2012-03-26 17:24:02 &#8211; 14 Bieter (+ <strong>24</strong> Sekunden)</li>
<li>2012-03-26 17:24:26 &#8211; 12 Bieter (+ <strong>22</strong> Sekunden)</li>
<li>2012-03-26 17:24:48 &#8211; 11 Bieter (+ &#8230;. )</li>
</ul>
<p><span class="black">Persönliche Worte</span></p>
<p>Sehr geehrte Programmierer, Hintermänner, Drahtzieher,<br />
Sehr geehrter Herr Dirk Ströer,<br />
Sehr geehrter Herr Jens Kunath,</p>
<p>ich betrachte Ihre Seite als gewerbsmäßig geplanten und umgesetzen Betrug in großem Stil. Sie haben frech dem Verdacht der Preismanipulation widersprochen und beharren auf dem Standpunkt. Ein anonymer Anruf meinerseits in Ihrer Firmenzentrale brachte ebenfalls das Ergebnis &#8220;Sehr geehrter Herr Strankowski, ich kann Ihnen versichern, dass wir keine Preise manipulieren oder Bietsoftware einsetzen&#8221;. Dazu kann ich nur sagen: Wer nichts auf dem Kasten hat, der zieht eben seine Kunden durch die Scheisse und Ihr Unternehmen stinkt bis in den Himmel.</p>
<div class="line"><span class="line"> </span></div>
<p><span class="red"><strong>[UPDATE]</strong> 26.03.2012 &#8211; Update der Roboter-Programmlogik</span></p>
<p>Nach der zweiten Reportage durch Spiegel-TV, welche am 25.03.2012 im TV ausgestrahlt worden ist, haben sich die Programmierer hinter TopDeals.de wohl gedacht, dass der Braten langsam zu heiss wird und man die Bietroboter besser verschleiern muss. So wurde zunächst zwischen 16:00 und 17:00 Uhr die Programmlogik dahingehend angepasst, dass die Bietroboter jetzt nichtmehr zu Dutzenden bieten, sondern lediglich ein Gebot auf ein Produkt abgeben um den gewünschten Mindestpreis zu erreichen. Beweis? Aber sicher!</p>
<div class="photo_gallery"><ul>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/real.jpg " title="Real?"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/real-135x135.jpg" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://coresec.de/wp-content/uploads/2012/03/real2.png " title="Real!"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/real2-135x135.png" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
</ul><div class="clear"></div></div>
<p>WTF haben die sich dann wohl auch gedacht und haben kurz darauf ein zweites Update eingespielt. So starten Auktionen jetzt schon direkt mit einem Gebot, Beispielsweise der Fernseher &#8220;<a href="http://www.topdeals.de/item/id/Full_HD_Fun_Protec_LCD_Full_HD_Fernseher_32_Zoll__1224.html" target="_blank">Full-HD Fun: Protec LCD Full HD Fernseher (32 Zoll)</a>&#8220;. Das Gebotsfeld ist leer und auch eine Abfrage der Gebote gibt ein leeres Resultat zurück:</p>
<p>{&#8220;timestamp&#8221;:1332794360553,&#8221;reload&#8221;:false,&#8221;data&#8221;:{&#8220;1224&#8243;:{&#8220;<strong>item_id</strong>&#8220;:1224,&#8221;hash&#8221;:&#8221;38962330fafa02c9f441406fcbbd0fe9&#8243;,&#8221;ends&#8221;:1332794549000,&#8221;buy_now&#8221;:false,&#8221;<strong>current_bid</strong>&#8220;:&#8221;<strong><span style="color: #ff0000;">297,50</span></strong>\u00a0\u20ac&#8221;,&#8221;<strong>current_bid_time</strong>&#8220;:<span style="color: #ff0000;"><strong>null</strong></span>,&#8221;<strong>current_bidder_nick</strong>&#8220;:<strong><span style="color: #ff0000;">null</span></strong>,&#8221;saved&#8221;:&#8221;799,00\u00a0\u20ac&#8221;,&#8221;bids&#8221;:[],&#8221;saved_percent&#8221;:100,&#8221;closed&#8221;:0,&#8221;new_item&#8221;:null,&#8221;restarting&#8221;:false}},&#8221;featured&#8221;:false}</p>
<p>Alles klar, 297,50 sind &#8220;geboten&#8221;, aber es gibt keinen Bieter und kein Zeitpunkt des Gebots.</p>
<p><iframe src="http://www.youtube.com/embed/qs1QLIUBpgA" frameborder="0" width="560" height="315"></iframe></p>
<p><strong>Hinweis</strong>: Das zweite Gebot sieht nach einem legalen Gebot aus. Der Fernseher darf also auch für 300,00 Euro weggehen.</p>
<p><span class="red"><strong>[UPDATE]</strong> 28.03.2012 &#8211; Das neue &#8220;TopDeals&#8221;</span></p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_neue_auktionen.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_neue_auktionen-150x150.png" alt=""  class="align" /></a></span>Und so sieht TopDeals heute aus. Es gibt (fast) keine 1-Euro-Auktionen mehr, alle Auktionen starten mit einem Festpreis, welcher jetzt auch unter den &#8220;letzten Geboten&#8221; auftaucht. Ich vermute, dass man als Startgebot hier den Preis des zuvor festgelegten minimalen Verkaufspreises gewählt hat, eben diesem an welchem sich die Biet-Bots orientiert haben. Somit hat sich das Thema &#8220;TopDeals&#8221; erledigt, die Firma darf jetzt gerne die Mitarbeiter entlassen und auf das kommende Strafverfahren warten. Die in die Werbung gepumpten Millionen und der geplante TV-Werbespot dürften sich nun in Luft aufgelöst haben. Kleine Info am Rande, hier die Ergebnisse der Google-Live-Suche für den Begriff Topdeals:</p>
<ol>
<li>topdeals.de seriös</li>
<li>topdeals gmbh hamburg</li>
<li>topdeals betrug</li>
<li>topdeals seriös</li>
</ol>
<p>Ich denke die können die Marke einstampfen &#8211; ein weiteres Projekt, welches von Herrn Kunath an die Wand gefahren worden ist <img src='http://coresec.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p><span class="red"><strong>[UPDATE2]</strong> 28.03.2012 &#8211; Die Umstellung, Die Anzeige, Die Pressesprecherin</span></p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/hamburg_anzeige.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/hamburg_anzeige-150x150.png" alt=""  class="align" /></a></span>Nach Auskunft von TopDeals.de wird es derzeit keine Stellungnahme zu den Vorwürfen geben. Die Umstellung der Auktionen sei derzeit testweise implementiert, um zu überprüfen, &#8220;ob Nutzer dieses Angebot annehmen&#8221;. Auch habe ich mit der (ehemaligen) Pressesprecherin, welche ich bereits am 21.03.2012 kontaktiert habe, gesprochen. Sie teilte mir mit, dass Sie seit Oktober nichtmehr für TopDeals zuständig sei und ab diesem Zeitpunkt bereits als Freelance-Pressesprecherin arbeite. Schon komisch, wo ich doch am 21.03.2012 von Ihrer E-Mail-Adresse el***.frat********@topdeals.de eine E-Mail bekommen habe, wo um die von mir zusammengetragenen Informationen gebeten worden ist. Die Kontaktdetails zu der (ehemaligen) Pressesprecherin wurden komplett von der Webseite entfernt.</p>
<p>Ich habe hier auch eine Kopie meiner Anzeige angehängt, das Aktenzeichen gibt es per E-Mail (<a title="Impressum" href="http://coresec.de/?page_id=69" target="_blank">Impressum</a>) auf Anfrage.</p>
<p><span class="red"><strong>[UPDATE3]</strong> 28.03.2012 &#8211; <strong>Beweis</strong>: Alter &#8220;kalkulierter Mindestpreis&#8221; ist jetzt das &#8220;Startgebot&#8221;</span></p>
<p><span class="frame alignleft"><a href="http://coresec.de/wp-content/uploads/2012/03/detopdeals_chocotique_realpreis.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://coresec.de/wp-content/uploads/2012/03/detopdeals_chocotique_realpreis-150x150.png" alt=""  class="align" /></a></span>Wie der Leser &#8220;<a href="http://coresec.de/?p=38#comment-61">Stefan</a>&#8221; in meinem Blog festgestellt hat, werden jetzt auch bei beendeten laufenden Auktionen die &#8220;Startgebote&#8221; angezeigt. Dies belegt einmal mehr, dass es sich bei den jetzt eingeführten &#8220;Startgeboten&#8221; um den vorher im Spiegel-TV-Beitrag erwähnten &#8220;kalkulierten Mindestpreis&#8221; handelt. Ich habe hier mal das Beispiel des Schokoladenherstellers &#8220;Chocotique&#8221; gewählt, einem ehemaligen Kunden von TopDeals, da dieser bereits eine <a title="Stellungnahme Chocotique zu TopDeals" href="http://blog.chocotique.de/td/" target="_blank">Stellungnahme</a> veröffentlicht hat und sich von den Machenschaften von TopDeals distanziert. Ebenfalls hat Chocotique ihnen zugespielte Daten <a title="Chocotique Daten" href="http://www.chocotique.de/chocotiquetd.zip" target="_blank">veröffentlicht</a> welche belegen, dass hier die Bietroboter immer bis 19,95 € geboten haben.</p>
<p>Wen verwundert es nun, dass das neue &#8220;<a href="http://www.topdeals.de/item/id/Verf_hrerischer_Deal_50_Pralinen_in_einem_Paket_543.html" target="_blank">Startgebot</a>&#8221; der bereits abgelaufenen Auktion 19,95 € beträgt?</p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2012/03/26/topdeals-de-spiegeltv-betrug-bietroboter-und-beitrag-zu-dem-thema/feed/</wfw:commentRss>
		<slash:comments>112</slash:comments>
		</item>
		<item>
		<title>Bürgerforum – Full Disclosure = Jailbait ?!</title>
		<link>http://coresec.de/index.php/2011/03/15/burgerforum-full-disclosure-oder-nicht/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=burgerforum-full-disclosure-oder-nicht</link>
		<comments>http://coresec.de/index.php/2011/03/15/burgerforum-full-disclosure-oder-nicht/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 13:47:41 +0000</pubDate>
		<dc:creator>fLoo</dc:creator>
				<category><![CDATA[Analysen]]></category>

		<guid isPermaLink="false">http://coresec.de/?p=353</guid>
		<description><![CDATA[Am 12.03.2011 hat Bundespräsident Christian Wulff das BürgerForum 2011 offiziell eröffnet. 10.000 &#8220;zufällig&#8221; ausgewählte Mitglieder können nun, ganz nach dem demokratischen Grundsatz, Ideen und Vorschläge in dem Forum vortragen und einstellen. Der &#8220;niedere Teil&#8221; der Bevölkerung (Zitat: &#8220;Die wirklichen Veränderungen kommen oft von unten, aus der Mitte der Gesellschaft. Dazu muss man nicht nach Nordafrika [...]]]></description>
			<content:encoded><![CDATA[<p>Am 12.03.2011 hat Bundespräsident Christian Wulff das <a href="http://www.buergerforum2011.de">BürgerForum 2011</a> offiziell eröffnet. 10.000 &#8220;zufällig&#8221; ausgewählte Mitglieder können nun, ganz nach dem demokratischen Grundsatz, Ideen und Vorschläge in dem Forum vortragen und einstellen. Der &#8220;niedere Teil&#8221; der Bevölkerung (Zitat: &#8220;Die wirklichen Veränderungen kommen oft von unten, aus der Mitte der Gesellschaft. Dazu muss man nicht nach Nordafrika blicken&#8221; Zitat Ende), wie Christian Wulff <a href="http://www.heise.de/newsticker/meldung/Bundespraesident-eroeffnet-Online-Forum-1206956.html">sich so nett ausdrückt</a>, hat nun auch eine Stimme, zu welcher sich die &#8220;Oberen&#8221; herablassen diese anzuhören &#8211; darauf hat die Welt gewartet!</p>
<p><span class="frame alignleft"><a href="http://www.coresec.de/wp-content/uploads/2011/03/teilnehmer1.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/teilnehmer1-150x150.png" alt=""  class="align" /></a></span>Bereits am Sonntag, den 13.03.2011 habe ich mich mit diesem BürgerForum mal etwas näher auseinandergesetzt. Mir wurde als Gast leider verwehrt, die Mitgliederliste einzusehen, da diese lediglich für die 10.000 ausgewählten Mitglieder zugänglich sein soll(te). (Siehe Screenshot #2)</p>
<p>Habe ich mich dann dazu entschieden, dass ich diesen Standpunkt nicht vertreten kann und ich gerne wissen möchte, wer nach demokratischem Grundsatz hier repräsentativ für mich Interessen in dem Forum vertritt und einstellt. Darum habe ich mir die Seite für 2 Minuten angeschaut und bin auf eine eklatante Lücke aufmerksam geworden:</p>
<p>Zwar sind die Mitglieder nicht als Liste zum Abruf verfügbar, jedoch kann man per direktem Link auf das Profil zugreifen. Die Links sehen folgendermaßen aus: http://www.buergerforum2011.de/index.php?page=one_author_messaging&amp;<strong><span style="color: #ff0000;">id_one_author</span></strong>=690569596&amp;menucontext=38 (&amp;menucontext=38 ist hier irrelevant und kann vernachlässsigt werden).</p>
<p>Das wichtige hierbei habe ich bereits hervorgehoben. Es geht um die Variable &#8220;id_one_author&#8221;. Diese ist für jedes registrierte Mitglied eindeutig und einmalig. Die ID&#8217;s variieren hierbei in der Range von 0 &#8211; 999999999. Relativ random wie man meinen mag <img src='http://coresec.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Zwar gibt es keine öffentlich zugängliche Liste, jedoch ist es doch ein Leichtes, die 999 Millionen ID&#8217;s zu überprüfen und dann anhand der Daten festzustellen, wer uns denn so in diesem Forum vertritt &#8211; gerne doch!</p>
<p><span class="frame alignleft"><a href="http://www.coresec.de/wp-content/uploads/2011/03/fckit.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/fckit-150x150.png" alt=""  class="align" /></a></span>Also habe ich fix eine meiner Crawlerklassen genutzt, angepasst und abgefeuert. Mittels 10 Servern mit jeweils 10 Threads in Verbindung mit dem Tor-Netzwerk war es mir dann auch möglich &#8220;einige&#8221; Profile zu überprüfen. Leider hat in der Nacht dann der NGinx der Seite versagt und die Kiste(n) (Seite läuft auf einem <a href="http://www.iquer.net/2011/02/buergerforum2011-de">LB mit 2 Kisten</a>) wurden dann für 15 Minuten offline genommen.</p>
<p>Heute wurde die Funktion <span><strong>deaktiviert</strong></span> (huch!) und es ist als Gast nichtmehr möglich Profile abzurufen (siehe Screenshot). Bereits nach &#8220;ein paar&#8221; ID&#8217;s habe ich &#8220;einige&#8221; Profile der Seite abfangen können. Die Daten habe ich verschlüsselt in <del>die</del> eine Cloud geschickt (und mittlerweile auch wieder gelöscht). Einer Veröffentlichung schaue ich mit traurigem Auge entgegen, da ich weiss, was dann passiert (SVZ <a href="http://www.spiegel.de/panorama/justiz/0,1518,658507,00.html">lässt Grüßen</a>). Da es sich hier um eine staatliche Einrichtung handelt, ist dies umso fraglicher.</p>
<p><strong>Trotzdem: </strong>Ein großes Lob an die <a href="http://www.bertelsmann-stiftung.de">Bertelsmann-Stiftung</a>, die <a href="http://www.heinz-nixdorf-stiftung.de">Heinz Nixdorf Stiftung</a>, dem <a href="http://www.bundespraesident.de">Bundespräsidialamt</a>, <a href="http://www.demos-europe.eu">DEMOS Gesellschaft für E-Partizipation mbH</a> sowie <a href="http://www.iquer.net/2011/02/buergerforum2011-de">IQuer.net</a>, welche an dieser Stelle exzellente Arbeit geleistet haben (FAIL!). <span>Hierbei stellt iQuer.net &#8220;<span style="color: #333399;">lediglich die für den Betrieb der Software notwendigen Services wie Webserver und Datenbanken zur Verfügung. Für die darauf laufenden Applikationen ist iquer.net als Hoster grundsätzlich nicht verantwortlich.</span>&#8221; </span>(Joachim Staeck, Geschäftsführer iQuer.net, 2011)<span>.</span></p>
<p>1. Der &#8220;virtuelle 2-Node-HA-Cluster mit shared storage&#8221; hat bei zu vielen Anfragen (wie bitte, bereits zwischen 300-2000 Anfragen/Sekunde?) versagt.</p>
<p><span>2. Herrlich, dass Sie</span><span> direkte Zugriffe auf die Profile für Gäste zulassen. Das System basiert hierbei auf &#8220;</span><a href="http://www.demos-deutschland.de/leistungen/product/demos-diskurs"><span>Demos-Diskurs</span></a><span>&#8220;.</span></p>
<p><strong>Edit</strong>: Ich finde es auch klasse, dass soviele Mitglieder meiner Altersklasse entsprechen und sich mit dem Bereich der Informationstechnik auseinandersetzen /Sarkasmus</p>
<p><strong>Edit2</strong>: Informationen entfernt, welche nicht unbedingt öffentlich zugänglich ein müssen <img src='http://coresec.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><span class="red">Update 1: Die mögen mich wirklicht nicht (mehr):</span></strong></p>
<pre class="brush: bash; title: ; notranslate">
:~# wget buergerforum2011.de
--2011-03-14 21:40:02--  http://buergerforum2011.de/
Aufloesen des Hostnamen buergerforum2011.de... 81.20.85.137
Verbindungsaufbau zu buergerforum2011.de|81.20.85.137|:80... verbunden.
HTTP-Anforderung gesendet, warte auf Antwort... 200 OK
Laenge: 0
In » index.html « speichern.
[ &amp;lt;=&amp;gt;                                   ] 0           --.-K/s   in 0s
2011-03-14 21:40:02 (0,00 B/s) - » index.html « gespeichert [0/0]
</pre>
<p>Und</p>
<pre class="brush: bash; title: ; notranslate">
:~# telnet buergerforum2011.de 80
Trying 81.20.85.137...
Connected to buergerforum2011.de.
Escape character is '^]'.
HTTP/1.0 502 Bad Gateway
Cache-Control: no-cache
Connection: close
Content-Type: text/html
502 Bad Gateway
The server returned an invalid or incomplete response.
Connection closed by foreign host.
</pre>
<p>Danke <img src='http://coresec.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><span class="red">Update 2:</span></strong></p>
<p>Nach einem mir nun ermöglichten Gast-Zugang (Danke Tor!) stelle langsam aber sicher Veränderungen fest [...]: In Grafik 1 kann man den Unterschied zwischen nicht-eingeloggtem und eingeloggtem Seiteninhalt sehen. Es wurden bereits die Direktlinks zu den Profilen der Moderatoren entfernt. Trotzdem ist es nach-wie-vor möglich, über die Links (siehe Oben) auf die Profile zuzugreifen.</p>
<p>Das Zweite Bild zeigt den Sourcecode eines Profils.</p>
<div class="photo_gallery"><ul>
<li><span class="frame"><a href="http://www.coresec.de/wp-content/uploads/2011/03/changes.jpg " title="Aenderungen"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/changes-135x135.jpg" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://www.coresec.de/wp-content/uploads/2011/03/source.jpg " title="Quelltext"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/source-135x135.jpg" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
<li><span class="frame"><a href="http://www.coresec.de/wp-content/uploads/2011/03/clean.jpg " title="Leer"  rel="prettyPhoto[rt_photo_gallery]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/clean-135x135.jpg" alt="" /></a></span><span class="p_caption" style="width:135px"></span></li>
</ul><div class="clear"></div></div>
<p><span><strong>Update3</strong></span>: Es wird weiter an der Seite gewerkelt. Das Zielpublikum ist um diese Uhrzeit natürlich nichtmehr online, darum kann man ja einfach mal direkt am Livesystem arbeiten und eine leere Seite an die Besucher ausliefern:</p>
<p>[00:52] &lt;coresec&gt; http://www.buergerforum2011.de/</p>
<p>[00:52] &lt;coresec&gt; ist die seite bei Euch auch leer ?</p>
<p>[00:52] &lt;xor&gt; ja</p>
<p>[00:52] &lt;trash&gt; sieht so aus</p>
<p>[00:54] &lt;coresec&gt; ok, danke</p>
<p>[00:55] &lt;xor&gt; bitte</p>
<p><strong><span class="red">Update 4:</span></strong> Dem Artikel wurden auf Wunsch von Herrn Staeck, Geschäftsführer der iQuer.net GmbH &amp; Co. KG, einige Passagen hinzugefügt, um die an dieser Stelle erbrachte Leistung durch die iQuer.net GmbH &amp; Co. KG klar darzustellen. (<span style="color: #333399;">in dieser Farbe markiert</span>).</p>
<p><strong><span class="red">Update 5 (10:30 Uhr):</span></strong> So wie es aussieht, wird es wohl noch Weile dauern bis das Forum wieder zu erreichen ist. Bereits seit <span>über 11 Stunden</span> offline.</p>
<p><strong><span class="red">Update 6 (10:38 Uhr):</span></strong> Das BuergerForum 2011 ist wieder zu erreichen. Wie vermutet, wurden erneut Änderungen vorgenommen. So ist es jetzt auch als eingeloggter Gast nichtmehr möglich, Profile direkt aufzurufen (auch nicht, wenn man den direkten Link s.O. nutzt).  Somit sollte klar sein, warum es diese Downtime gab <img src='http://coresec.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><span class="frame alignleft"><a href="http://www.coresec.de/wp-content/uploads/2011/03/nopixx.png" title=""  rel="prettyPhoto[rt_theme_thumb]" class="imgeffect plus"><img src="http://www.coresec.de/wp-content/uploads/2011/03/nopixx-150x150.png" alt=""  class="align" /></a></span>Weiterhin lassen sich jedoch nach-wie-vor die Bilder der Teilnehmer herunterladen. Diese sind auf der Website nach folgendem Muster hinterlegt:</p>
<p>http://www.buergerforum2011.de/site/pictures/project/authors/<span style="color: #ff0000;">x</span>.jpg<br />
http://www.buergerforum2011.de/site/pictures/project/authors/<span style="color: #ff0000;">x+1</span>.jpg<br />
http://www.buergerforum2011.de/site/pictures/project/authors/<span style="color: #ff0000;">x+n</span>.jpg</p>
<p><strong><span class="red">Update 7 (11:09 Uhr):</span></strong> Die scheinen meinen Blog im Liveticker zu haben. Jetzt wurden alle Bilder der Teilnehmer von den Servern gelöscht oder unzugänglich gemacht. Auf der Webseite tauchen auch keine Bilder mehr auf <img src='http://coresec.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong><span class="red">Update 8 (11:40 Uhr):</span></strong> Soeben wurde ich überraschend von Herrn Hagedorn, Geschäftsführer der Demos angerufen. Dieser bat mich in dem Gespräch, meine Recherchen bezüglich der Möglichkeit zum Abgreifen der Nutzerdaten einzustellen, damit das Projekt &#8220;planmäßig am Mittwoch starten kann&#8221;. Da ich meine Intention ausreichend dargelegt habe, möchte ich diesem Wunsch gerne entsprechen und Wünsche allen Teilnehmern des BürgerForums 2011 eine erfolgreiche und spannende Diskussion und der Demos Gesellschaft viel Erfolg mit dem Projekt <img src='http://coresec.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>]]></content:encoded>
			<wfw:commentRss>http://coresec.de/index.php/2011/03/15/burgerforum-full-disclosure-oder-nicht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

