Zum Inhalt springen
IGNORED

eGun und das Thema Sicherheit


_mike_

Empfohlene Beiträge

Geschrieben

Hallo Allerseits,

Mich würde mal Eure Meinung zum Thema eGun und Sicherheit interessieren. Was haltet Ihr von eGun-Handelsportal, welches die gesamte Kommunikation über http, d. h. unverschlüsselt überträgt?

Versteht mich nicht falsch, ich bin froh, dass es eGun gibt und nutze es selbst, aber immer mit einem ungutem Gefühl bezüglich Sicherheit.

Ich habe eGun deshalb 2mal angeschrieben:

Auszug:

...Sehr geehrtes eGun-Team,

ich habe eGun schon des öfteren genutzt, jedoch immer mit „Bauchweh“, da die egun-Anmeldung sowie die Transaktion unverschlüsselt erfolgt. Gerade in diesem sicherheitssensiblen Waffenhandel finde ich eine Absicherung via HTTPS bzw. SSL unverzichtbar.

Könnten Sie mir dazu Ihre Sichtweise schildern, ist dies für die nähere Zukunft geplant?

...

Leider habe ich nie eine Antwort erhalten:-(

Wie seht Ihr das?

Gruß _mike_

Geschrieben

Finger weg von Egun :)

Ich kaufe, wenn überhaupt bei Egun etwas interessantes angeboten wird, direkt , d.h. direkte Kontaktaufnahme zum Verkäufer.

Der Laden ist bei mir unten durch !

Gruß

Geschrieben
[...]

Wie seht Ihr das?[...]

Welcher sicherheitssensible Teil eines Waffenkaufs wird denn über eGun abgewickelt?

Weder hat eGun etwas mit der Übermittlung der Erwerbsberechtigung zu tun, noch muss man Bankdaten über eGun übermitteln.

Geschrieben

Ich bin (selber aus der IT) der Meinung das bei Plattformen wie egun oder ebay SSL Übertragung nonsens ist.

Jeder User kann sehen was angeboten wird und nach dem Kauf auch wer der Höchstbietende und wie hoch der Preis war.

Selbst wenn ein Hacker einen Account öffnet, was will er schon groß machen?

So eine Verschlüsselung macht Sinn wenn ich Zugriff auf wirklich sensitive Orte nehmen will wie beim Banking oder bei Übetrtragung von Firmengeheimnissen.

Besonders unsinnig aber ist dieses Vorhaben bei egun, diese Platform wird sogar noch von gewissen Behörden ständig und transparent überwacht.

Wer hier glaubt er handelt ungesehen der ist schon etwas naiv wie ich finde.

Geschrieben

Habe deswegen auch schon mal bei egun darauf hin gewiesen. SSL war auch mal möglich, allerdings ist das Zertifikat seit 21.03.2010 abgelaufen und nicht mehr verlängert worden. :icon13: In der heutigen Zeit und bei den dort gehandelten Waren echt :peinlich:

Edit: Der Sinn der Verschlüsselung ist die Übertragung der Kennwörter zu sichern. Momentan werden die Benutzerdaten unverschlüsselt übertragen. Den Inhalt der Auktionen kann man damit natürlich nicht sichern.

Geschrieben

Wie läuft so ein Waffenverkauf bei eGun eigentlich ab? Ich habe da auch gewisse Sicherheitsbedenken. Das hat allerdings weniger mit der IT zu tun, als viel mehr damit, dass ein Herr vom Amt meinte, dass bei eGun häufig im Hinblick auf eine waffenrechtliche Erlaubnis betrogen werde.

Geschrieben
Wie läuft so ein Waffenverkauf bei eGun eigentlich ab? Ich habe da auch gewisse Sicherheitsbedenken. Das hat allerdings weniger mit der IT zu tun, als viel mehr damit, dass ein Herr vom Amt meinte, dass bei eGun häufig im Hinblick auf eine waffenrechtliche Erlaubnis betrogen werde.

<_< Na wie soll dich da jemand betrügen? Wenn ich was verkaufe lasse ich mir Bilder von EWB, Personalausweis sowie Adresse und Tel-Nr. der zuständigen Behörde zu senden! Wo bitte soll da ein Risiko sein?

Gruß

Hunter

Geschrieben
Habe deswegen auch schon mal bei egun darauf hin gewiesen. SSL war auch mal möglich, allerdings ist das Zertifikat seit 21.03.2010 abgelaufen und nicht mehr verlängert worden. :icon13: In der heutigen Zeit und bei den dort gehandelten Waren echt :peinlich:

Edit: Der Sinn der Verschlüsselung ist die Übertragung der Kennwörter zu sichern. Momentan werden die Benutzerdaten unverschlüsselt übertragen. Den Inhalt der Auktionen kann man damit natürlich nicht sichern.

Genau so sehe ich das auch, die Anmeldedaten sowie die gespeicherten personenbezogenen Daten sind schützenswert. Jeder kann bei eGun die Anmeldenamen und das Passwort im Internet mitlesen. Wer möchte schon, dass jemand unter seinem Namen versucht dubiose Waffengeschäfte zu tätigen. Ich auf jeden Fall nicht.

Geschrieben

@ Hunter

Eben nicht viel Wind um nix! Bei egun besteht im Gegensatz zu ebay eine hohe Gefahr, dass die Accountdaten gestohlen werden können und plötzlich kauft oder verkauft jemand etwas auf Deinen Namen. Fände ich jetzt nicht so pralle.

@ Mike

Zumal ein SSL Zertifikat ja nicht die Welt kostet. Die ca. 100€ pro Jahr sollte die Sicherheit für diese Plattform ja wohl Wert sein.

Geschrieben
Zumal ein SSL Zertifikat ja nicht die Welt kostet. Die ca. 100€ pro Jahr sollte die Sicherheit für diese Plattform ja wohl Wert sein.

So antiquiert wie die Seite insgesamt aussieht, glaube ich nicht, dass die auch nur einen müden Cent dafür berappen würden.

Geschrieben

Ich bin gerade extrem entsetzt!! Laut Bundesanzeiger weißt die egun GmbH für das Geschäftsjahr 2010 einen Jahresüberschuss von EUR 1.483.761 aus und da sind nicht mal ein paar huntert Euro für ein lausiges Zertifikat drin?!? :angry2:

Und viel schlimmer ist, wieso hatte ich nicht die Idee für diese Plattform?!? :rolleyes:

Geschrieben
@ Hunter

Eben nicht viel Wind um nix! Bei egun besteht im Gegensatz zu ebay eine hohe Gefahr, dass die Accountdaten gestohlen werden können und plötzlich kauft oder verkauft jemand etwas auf Deinen Namen. Fände ich jetzt nicht so pralle.

....

Die Accountdaten kann man schon klauen.. das wird wohl aber bei den meisten Online-Geschäftchen gehen wenn man es drauf anlegt <_< aber groß anfangen kann er damit nix :)

Wenn du auf 100% Sicherheit bestehst musst du jede Art von Internetgeschäften vermeiden.. ein gewisses Risiko gibt es immer!

Gruß

Hunter

Geschrieben

Wenn du weiter gelesen und zitiert hättest, dann hättest du meine Antwort auf deine Frage gelesen. Ich bin entsetzt, dass man gutes Geld mit seinen Kunden verdient, um dann nicht mal diese Kleinigkeit in die Sicherheit der Kundendaten zu investieren.

Geschrieben
Echt? Ich kann das nicht. Wo müßte ich meinen Sniffer anstöpseln?

Manfred

Nun, z.B. der unterbezahlte Netzwerkadmin von EuroTransit kann es. Er verkauft die Sammlung dann über die bekannten Kanäle.

BBF

Geschrieben
Nun, z.B. der unterbezahlte Netzwerkadmin von EuroTransit kann es. Er verkauft die Sammlung dann über die bekannten Kanäle.

BBF

Den möchte ich echt mal kennenlernen, der tonnenweise eGun-Accounts kauft! Ich könnte ihm nämlich ähnlich gewinnbringende Sachen verkaufen, wie z.B. meinen alten Rasenmäher.

Geschrieben
Den möchte ich echt mal kennenlernen, der tonnenweise eGun-Accounts kauft! Ich könnte ihm nämlich ähnlich gewinnbringende Sachen verkaufen, wie z.B. meinen alten Rasenmäher.

Nur weil dir die Phantasie fehlt was man damit machen kann.

BBF

Geschrieben

nur mal so nebenbei. Die größte Sicherheitslücke sitzt vor dem PC.

Banken u.s.w. nutzen auch die üblichen Verschlüsselungen und trotzdem werden da häufig Konten abgeräumt.

Bevor sich hier jemand mit der Sicherheit von egun auseinandersetzt sollte lieber einmal getestet werden ob der eigene PC sicher ist.

Geschrieben
... auch auf die Gefahr dass wieder das übliche Thema aufkommt wenn man auf Alternativen hinweist: gundoo.de nutzt SSL

Danke für den Hinweis. Weil ich etwas suche, habe ich da gleich mal hinübergesehen. Das Ergebnis war überwältigend. Das Angebot unter Jagdwaffen beschränkt sich auf eine "Präzisionsschleuder" und einen Ersatzgummi dafür.

Geschrieben
Danke für den Hinweis. Weil ich etwas suche, habe ich da gleich mal hinübergesehen. Das Ergebnis war überwältigend. Das Angebot unter Jagdwaffen beschränkt sich auf eine "Präzisionsschleuder" und einen Ersatzgummi dafür.

:lol: ich hab's schon lange aufgegeben da noch rein zu schauen... es ist eine reine Zeitverschwendung!

Gruß

Hunter

Archiviert

Dieses Thema ist jetzt archiviert und für weitere Antworten gesperrt.

×
×
  • Neu erstellen...

Wichtige Information

Bitte beachten Sie folgende Informationen: Nutzungsbedingungen, Datenschutzerklärung, Community-Regeln.
Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.