X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Bookie-Insider
    Gratiswetter
    • 14.08.2003
    • 69
    • 0
    • afghanistan

    Sicherheitstest Bookies

    Hallo,

    wie bei einer Bank ist ein Buchmacher ein Unternehmen, welchem man sein Geld anvertraut und der gewisse Sicherheitsmaßnahmen stellen sollte, damit man auch sicher ist, dass seinem Geld nichts passiert.
    Ich habe schon einige Buchmachern meinem "eigenen" Sicherheitstest unterzogen und habe beachtliche Fehler herausgefunden, welche sogar bei großen Buchmachern grobe Schnitzer im Bereich der Sicherheit ausmachen.

    Könntet Ihr evtl auch einmal bei Euren Buchmachern probieren zum Beispiel per E-Mail Euer Passwort zu erfragen und hier posten, bei welchen Buchmachern es kein Problem ist via Kundenservice sein Passwort zugeschickt zu bekommen?

    Was daran falsch ist, sollte jeder sich selber Denken können, genau die "ungeprüften" Kundenservice Mitarbeiter haben unverschlüsselten Zugriff auf Eure Daten. Ein sehr hohes Sicherheitsrisiko, welches es bei einigen Buchmachern gibt, die wirklich guten werden euch kein Passwort via E-Mail senden. Diese haben komplett HTTPS gesicherte Homepages auf denen man via Sicherheitsabfragen ein neues Passwort erstellen kann, diese Art ist um einiges sicher als die Zusendung via E-Mail. Besonders ist ebenfalls darauf zu achten, dass die komplette Homepage des Buchmachers HTTPS gesichert ist und nicht nur der Login Frame, denn solche witzigkeiten kann man ziemlich leicht umgehen und zum ausspionieren von Logindaten der Kunden eines Buchmachers nutzen.

    Wer von euch macht sich bei der Auswahl seines Buchmachers noch Sicherheitsgedanken um sein Geld?

    Oder steht Sicherheit bei euch nicht an hoher Priorität beim Wetten, solange die Quoten stimmen?

    Würde mich allgemein mal interessieren.

    Bei ADMIRAL Sportwetten ist es zum Beispiel kein Problem an sein Passwort ohne besondere Hürden zu kommen. Dies ist aber nur ein Tropfen auf dem heissen Stein.


    Grüße
    Der Insider
  • Bookie-Insider
    Gratiswetter
    • 14.08.2003
    • 69
    • 0
    • afghanistan

    #2
    Hier mal eine Liste von Buchmachern, welche ziemliche hohe IT-Sicherheit haben, alle Seiten HTTPS verschlüsselt, sogar die Eingangsseite.
    Es gibt ja auch Buchmacher, welche nichtmal die persönlichen Kundendaten verschlüsseln. Die meisten nutzen wenn nur zum Senden der Kreditkartendaten Verschlüsselung.

    Positive Buchmacher( auch Einstiegsseite und alle Seiten in HTTPS: erkennt man an https://www
    oder bei Firefox zum Beispiel an Https:// plus gelbe Hinterlegung der URL)

    Liste werde ich immer wieder aktualisieren, wenn mir ein Buchmacher auffällt, welcher nachgezogen hat. Wer seine Daten geschützt übertragn haben möchte und keine bösen Überraschungen erleben möchte nutzt hier diese:

    betandwin.de
    betandwin.com
    nordicbet.com
    wette.at
    betbull.com
    mrbookmaker.com
    betoto.com
    playit.com


    Man sollte übrigens seinen Buchmacher des VERTRAUENS einmal Fragen, warum die eigenen DATEN nicht so VERTRAULICH behandelt werden, wie es einige immer sagen. Je mehr die Buchmacher von Kunden gefragt werden warum die Einstiegsseite nicht auch via HTTPS-Prot. verschlüsselt ist, desto schneller werden die Buchmacher auch Ihre Systeme anpassen, denn meiner Meinung sollten Buchmacher da es auch hier um viel Geld geht ziemlich hohe Sicherheitsstufen haben.

    Und wenn Ihr die Antwort bekommt HTTPS verlangsame alles, ja das stimmt, aber diese verlangsamung ist, wie man an den obigen Beispielen sieht im DSL Zeitalter ziemlich minimal und einige Buchmacher haben nur keine Lust die Uraltsoftware umzustellen.

    Fragt mal nach und wundert euch nicht die lustigsten Antworten von den Buchmachern zu bekommen....

    Kommentar

    • Duke
      Ehrendoktor-Titel Statistik Uni chinaboy
      • 09.03.2003
      • 3239
      • 2
      • micronesia

      #3
      @Bookie-Insider,

      gute Idee einmal die Buchmacher auf Ihre Sicherheit zu testen. Das die Mitarbeiter von einigen Buchmachern Benutzernamen und Passwort unverschlüsselt einsehen können, ist meiner Meinung nach bei ziemlich vielen Fakt und nicht abzustreiten. Das dadurch die Angriffsanfälligkeit von Innen erhöht ist, sollte sicherlich auch jedem klar sein. Deswegen sollte man evtl. bei Buchmachern von welchen man weiss, dass dort die Mitarbeiter Passwörter lesen können (denke der Test via E-Mail Passwort anfragen ist relativ gut) immer ein anderes Passwort nehmen und nicht sein Standartpasswort.

      Dein angesprochenes Problem des SSL (HTTPS)-Verschlüsselns ist sicherlich auch zu beachten. Zum einen leidet die Vertraulichkeit, da man schön die Daten abhören könnte, es geht nicht darum, dass es jetzt erst wenige gibt, die sowas machen, sondern eher darum, dass diese Angriffsmöglichkeit bekannt ist und warum man dann nicht dagegen vorbeugt ist auch mir ein Rätsel.

      Da sogar nennen wir sie einmal mittelgroße Buchmacher (kenne die Dimensionen gerade nicht), wie nordicbet oder mrbookmaker direkt aber der Einstiegsseite HTTPS verwenden, ist der momentanen Sicherheitslehre entsprechend und zeigt auch, dass die Geschwindigkeit garnicht so unter HTTPS leidet. Zumindest kam es mir beim Aufruf, der von dir genannten Seiten nicht zu Verzögerungen beim Seitenaufbau. Manche sind sogar schneller als Buchmacher welche nur übers HTTP-Protokoll von mir zum Vergleich aufgerufen wurden.

      Das betandwin in der IT-Sicherheit sich viele Mühen macht, muss man dem Unternehmen einmal zu Gute halten, auch wenn einige immer wieder über betandwin meckern, Sportingbet, welche immer mit betandwin etwas hin und her Konkurrieren ist auf der Ebene dann doch noch nicht soweit.

      Das viele der User hier über die Sicherungsmöglichkeiten genausowenig Bescheid wissen, wie einige Buchmacher ist mir schon klar. Die Buchmacher auf Sicherheitsrisiken aufmerksam zu machen, bringt jedoch nur etwas, wenn es die breite Masse fordert. Warum sollte man seine IT-Abteilung freiwillig mit Arbeit zuschütten ;-) IT-Sicherheit bei einigen Firmen erinnert mich immer wieder an ein Sprichwort was es hier gibt:
      "Et hät noch immer joot jegange"

      Das selbe Problem gilt aber nicht nur für Buchmacher, auch einige Online-Shops haben noch einiges an Nachrüstbedarf.

      Kurzum sollte man immer wieder die Leute darauf aufmerksam machen, dass wenn es um persönliche Daten wie Adressen, Bankverbindungen, Kreditkarteninformation geht dies immer Verschlüsselt gesendet werden soll und deshalb Buchmacher, Onlineshops etc ab der Einstiegsseite alles brav via HTTPS senden.


      Und bitte keine Passwörter an Buchmachersupports senden, sondern den Buchmacher auch sobald die einem ein Vergessenes Passwort via E-Mail senden, dass SMTP alles im Klartext sendet sollte schon jedem klar sein und ich denke es nutzt niemand von euch wirklich TLS und/oder verschlüsselt seine E-Mails die er zum Buchmacher sendet / von diesem bekommt. Wer mehr dazu wissen möchte googelt einfach mal nach asymetrischer Verschlüsselung oder nutzt den Mozilla Thunderbird mit Enigmail.

      Finde es aber aus Informatikersicht recht Interessant, dass du dieses Thema angesprochen hast und hier einige zum Nachdenken bringst.

      Mich würde ja brennend interessieren, was die Buchmacher dazu sagen:

      Bis jetzt ist doch nichts passiert, passt schon, alles andere ist zu langsam 0,99
      Wir verschlüsseln doch die Kreditkartendatenfeeds, der Rest ist doch egal 0,50
      Ja, ok da bestehen Mängel wir werden Sie beheben und auch die Einstiegsseite auf HTTPS umstellen 2,00

      meine Quotentechnische Einschätzung

      Sollte jemand mal irgendwo danach Fragen, bitte die Antwort hier posten, werde mir den Spass einmal machen und nach den Klausuren ein paar Supports anmailen und dort einmal die HTTPS Frage stellen, evtl muss ich ja Quoten anpassen
      Gut Wett!
      Duke

      Manche Menschen haben einen Gesichtskreis mit Radius null. Sie nennen das ihren Standpunkt
      David Hilbert, Mathematiker, 1862–1943

      Kommentar

      • Bookie-Insider
        Gratiswetter
        • 14.08.2003
        • 69
        • 0
        • afghanistan

        #4
        Freue mich, dass oddscompany.com und bettingstar24.com die beiden neuen Werber hier auch direkt überall SSL nutzen! Sehr gut! Jetzt müssen nur noch einige wie betfair, bets4all, bet-at-home oder bet24 und co die veralteten Systeme aufpeppen!

        Kommentar

        Willkommen!
        Es sieht so aus, als ob Du dich gerne am Thema beteiligen würdest. Du musst dich anmelden oder registrieren, um in diesem Thema antworten zu können.

        Ähnliche Themen

        Einklappen

        Das Widget Newsletter-Anmeldung (widgetinstanceid: 1314) wurde übersprungen, weil das Produkt delinl2go deaktiviert wurde.
        widgetinstance 1333 vBForumDE Important Links
        Gehe zu:
        18 Plus Icon
        Wettforum.info
        Lädt...
        Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklärst du dich damit einverstanden, dass wir Cookies setzen.