Hattrick speichert alles / Betriebliche Rasterfahndung

Hattrick Cheating
Verfügbare Informationen zu "Hattrick speichert alles / Betriebliche Rasterfahndung"

  • Qualität des Beitrags: 0 Sterne
  • Beteiligte Poster: Marathon
  • Forum: Hattrick Cheating
  • Forenbeschreibung: Erstes Hattrick Cheating Forum
  • aus dem Unterforum: Deutsch: Wie kann ich bei Hattrick.org cheaten?
  • Antworten: 1
  • Forum gestartet am: Sonntag 05.08.2007
  • Sprache: deutsch
  • Link zum Originaltopic: Hattrick speichert alles / Betriebliche Rasterfahndung
  • Letzte Antwort: vor 16 Jahren, 8 Monaten, 9 Tagen, 20 Stunden, 47 Minuten
  • Alle Beiträge und Antworten zu "Hattrick speichert alles / Betriebliche Rasterfahndung"

    Re: Hattrick speichert alles / Betriebliche Rasterfahndung

    Marathon - 31.08.2007, 12:54

    Hattrick speichert alles / Betriebliche Rasterfahndung
    Daten sammeln wie im Spiel

    (http://www.netzeitung.de/internet/717475.html)

    Die Datenschutzerklärung muss keiner akzeptieren

    Bei staatlichen Datensammlern sind viele Bürger kritisch. Bei Betreibern von Online-Spielen aber lassen sie alle Vorsicht fahren, wie Franziska Moor am Beispiel der Firma Hattrick Ltd. zeigt.
    ANZEIGE

    Bilderschau:
    Bilder von der Games Convention

    Kameraüberwachung, Smart-Chips, Rasterfahndung, Adressensammeln - die meisten Menschen reagieren kritisch auf jeden Versuch der Staaten oder Unternehmen, in ihre Privatsphäre einzudringen. Und gleichzeitig sind sie besonders fahrlässig gegenüber möglichen Verstößen beim Datenschutz oder den Persönlichkeitsrechten, wenn es um Spiele geht.
    Mehr in der Netzeitung:
    Das Killerspiel-Verbot scheitert am Internet

    23. Aug 07:36
    Ein Tag im Leben des gläsernen Bürgers

    06. Aug 2007 10:07
    Monster-Trojaner klaut Daten von Arbeitslosen

    20. Aug 2007 13:23
    Die Menschen-Suchmaschine
    09. Aug 2007 12:22
    Fußball-Manager üben online

    13. Aug 2007 11:25

    Ein Beispiel dafür, wie nachlässig User und Betreiber von Online-Games mit dem Datenschutz umgehen, ist das 1997 in Schweden erfundene Fußball-Managerspiel Hattrick. Während in Spielen wie World of Warcraft Angestellte des Unternehmens für das User-Management zuständig sind, sorgen bei Hattrick 300 ehrenamtlich tätige Game-Master für den reibungslosen Spielbetrieb.

    Sie bearbeiten Neuanmeldungen, suchen Betrüger, beheben die Folgen kleinerer Bugs. Und sie haben im Rahmen dieser Aufgaben Zugriff auf die Daten der derzeit aktiven 950.000 Mitspieler aus aller Welt - und auf Millionen Daten ehemaliger User. Um welche Daten es sich handelt, hätte der normale User nie erfahren.



    Daten, Daten, Daten: Eine Bildschirmwand auf der Cebit
    Foto: Rainer Jensen dpa



    Hattrick speichert alles

    Die Datenschutzerklärung des Betreiberunternehmens Hattrick Ltd. ist bemerkenswert schwammig und muss bei der Anmeldung nicht akzeptiert werden. IPs würden gespeichert, heißt es dort. «Alle weiteren Informationen, die Du direkt oder indirekt in Hattrick kreierst oder erhältst werden als In-Game-Informationen gesehen und dürfen von uns im Rahmen des Spielbetriebs, inklusive Überprüfungen von Cheating [Mogelei, d. Red.], Betrug oder kriminellen Aktivitäten, benutzt und gesammelt werden.»

    Wie umfangreich die tatsächlich gespeicherten Daten sind, geht aus internen Handlungsanweisungen an die Hattrick-Gamemaster hervor, die im Februar 2007 in dem anonym betriebenen Blog htsecrets veröffentlicht wurden. Sie zeigen, wie akribisch User bei Hattrick ausgeforscht werden und wie penibel darauf geachtet wird, dass dies ohne ihr Wissen geschieht.

    Zu den persönlichen Daten, die von Hattrick gespeichert werden und auf die jeder Game-Master freien Zugriff hat, gehören demnach nicht nur Name, Adresse, Geburtsdatum und E-Mailadresse. Gespeichert werden außerdem alle IP-Adressen, unter der sich ein User jemals eingeloggt hat, der jeweils benutzte Rechner- und Browsertyp, über das interne Mailsystem verschickte Nachrichten an andere User, die gelesenen Foren, alle fehlgeschlagenen LogIn-Versuche sowie alle jemals verwendeten Passwörter, die unverschlüsselt und im Klartext in der Datenbank abgelegt werden - inklusive irrtümlich eingegebener Passwörter, die der User vielleicht in einem anderen Spiel oder für andere Anwendungen benutzt.



    Betriebliche Rasterfahndung

    Die unverschlüsselte Speicherung von Passwörtern ist besonders heikel. Sicherheitsexperten wie Jörg Horn von der IT-Firma Utimaco empfehlen grundsätzlich eine Verschlüsselung, zum Beispiel als Schutz vor Hacker-Angriffen. Schließlich nutzen viele Online-Surfer trotz aller Warnungen selbst für Bankgeschäfte nur ein Standardpasswort. Entsprechend leicht könnten unverschlüsselt gespeicherte Passwörter missbraucht werden.

    Bei Hattrick ist die interne Anweisung allerdings unmissverständlich, so dass der Nutzer keine Chance hat, sein im Klartext dort gespeichertes Passwort vor etwaigem Missbrauch zu schützen: «Um es ganz klar zu machen, kein User, der nicht gleichzeitig auch Game-Master ist, sollte jemals erfahren, dass wir in der Lage sind, private Mails zu lesen, Passwörter zu sehen (...) etc. Es ist sehr wichtig, dass diese Regel äußerst strikt gehandhabt wird.»

    Auch das von den Game-Masters benutzte Admin-Tool, mit dessen Hilfe nicht nur Cheating-Verdachtsfälle, sondern auch neu angemeldete User überprüft werden, gilt als Geheimsache. Die Administrations-Webseite, auf die nur Game-Master und Entwickler Zugriff haben, ist mit den Datenbanken verbunden, in denen die verschiedenen Userdaten gespeichert werden. Mit ihrer Hilfe ist es möglich, zum Beispiel bei der Überprüfung von Neuanmeldungen, eine Art Rasterfahndung durchzuführen.



    Ehemalige Game-Master packen aus

    Dazu ist unter anderem ein Abgleich der IP-, der E-Mailadresse und des angegebenen Passworts mit den gespeicherten Daten der aktiven und inaktiven User vorgesehen. Eine schriftliche Verpflichtung zur Verschwiegenheit, wie etwa ein so genanntes Non Disclose-Agreement, musste trotz der einsehbaren Datenfülle bisher kein Game-Master unterschreiben. «Aber selbst wenn jetzt Verträge geschlossen würden, bleibt die Tatsache, dass hunderte Leute jahrelang illegal Zugriff auf persönliche Userdaten hatten», sagt ein deutschsprachiger Game-Master, der erst vor einigen Monaten seine Tätigkeit beendete und anonym bleiben will, Netzeitung.de.

    Die Daten zu missbrauchen sei ganz einfach, ergänzt ein anderer ehemaliger Game-Master im Gespräch mit Netzeitung.de: «Adressen, Passwörter, E-Mailadressen - alles liegt offen herum. Ein Script würde genügen, um in den Besitz einer schönen Datensammlung von mehr als einer Million online-game-affinen Menschen zu gelangen.» Selbst persönliche Vorlieben und Hobbys seien gespeichert, weil Hattrick den Usern, die für Extra-Features bezahlen, mittels eines detaillierten Fragebogens Hilfe bei der Suche nach passenden Interessengruppen anbietet.

    Der User weiß von alledem nichts, denn Diskussionen um die den Game-Masters zur Verfügung stehenden Instrumente sind in den Hattrick-Foren verboten.



    Ein internationales Firmennetzwerk

    Herauszufinden, welches Landesgesetz für Hattrick zuständig ist, ist gar nicht so einfach. Das Spiel wird offiziell von der in Gibraltar ansässigen Hattrick Ltd betrieben. Die Server stehen dagegen in der Schweiz. Und für den Betrieb und die Weiterentwicklung ist die im Jahr 2000 gegründete Stockholmer Firma Extralives, die außerdem die Popstar-Simulation Popomundo, das Basketball-Game Buzzerbeater und das Cricketspiel Battrick betreibt, zuständig.

    Firmen, die im EU-Land Gibraltar registriert sind, unterliegen den dortigen Datenschutz-Gesetzen, erklärt Maurice Hook, Sprecher der Datenschutzbehörde Gibraltar. Die so genannte Gibraltar Data Protection Ordinance 2004, kurz DPO, sieht unter anderem vor, dass jedes Unternehmen, das persönliche Daten sammelt, sich beim Data Protection Commissar meldet und im eigens dazu geschaffenen Register einträgt.

    Dort müssen detaillierte Angaben über die Art der gesammelten Daten und den Personenkreis, der darauf Zugriff hat, gemacht werden. Außerdem wird erfasst, in welchem Land sich die Server mit den Daten befinden. Hattrick Limited ist in dem online einsehbaren Register nicht zu finden.



    Sorglose Spieler

    Dürfen ehrenamtlich Tätige nach der DPO überhaupt Daten einsehen und verarbeiten? «Ja», sagt Maurice Hook, verweist aber gleichzeitig auf Artikel 11.3 des Gesetzes. Der schreibt vor, dass mit jeder Person, die für ein auf Gibraltar ansässiges Unternehmen als so genannter Data Processor tätig ist, ein schriftlicher Vertrag geschlossen werden muss. «Niemand darf ohne Vertrag persönliche Daten bearbeiten. Gibt es keinen Vertrag, dann macht sich das Unternehmen strafbar.»

    Verstöße gegen diese Vorschrift gelten auf Gibraltar nicht als Kavaliersdelikt, die in den Artikeln 34 und 35 aufgeführten Strafen reichen bis hin zur kompletten Löschung der Datensammlung.

    Mehr im Internet:
    Die Datenschutzerklärung von Hattrick Ltd.
    Gibraltar-Register
    Blog htsecrets

    Der Washingtoner Bruce Schneier, einer der renommiertesten Experten für Datensicherheit, zeigt sich wenig überrascht vom ungehemmten Datensammeln bei Hattrick. Selbst wenn man annähme, dass die Anbieter von Online-Games sich den jeweiligen Gesetzen entsprechend verhielten, bedeute «das doch nichts. Man muss davon ausgehen, dass diese Unternehmen alles, wirklich alles sammeln und speichern», sagte er Netzeitung.de.

    Warum sind die User ausgerechnet bei Spielen so sorglos? «Menschen tendieren dazu, viel vertrauensseliger zu sein, wenn man ihnen etwas anbietet, das sie haben wollen», sagte Schneier. «Wenn jemand ein Spiel nur dringend genug spielen mag, dann wird er eben für sich Gründe finden, die es ihm ermöglichen, dem dahinter stehenden Unternehmen zu vertrauen.»



    Mit folgendem Code, können Sie den Beitrag ganz bequem auf ihrer Homepage verlinken



    Weitere Beiträge aus dem Forum Hattrick Cheating



    Ähnliche Beiträge wie "Hattrick speichert alles / Betriebliche Rasterfahndung"

    Wie hoch war Euer Ergebnis damals ?? - Candyman84 (Freitag 04.07.2008)
    Hattrick - Fc Bjorno (Freitag 08.07.2005)
    Hattrick - tsunami (Freitag 11.02.2005)
    Hattrick im TV ;) - Julietta (Samstag 02.04.2005)
    Hattrick - GM SECRETS !!! - jetons (Montag 13.08.2007)
    Hattrick - Reinhard (Samstag 17.12.2005)
    fc gruppo basilea bei hattrick - baskick (Donnerstag 05.01.2006)
    Hattrick - MOD SECRETS !!! - Marathon (Freitag 31.08.2007)
    Hattrick - Mod Secrets!!! - jetons (Sonntag 02.09.2007)
    Hattrick für Anfänger (=Ryan)! - RyanRiggs (Mittwoch 13.06.2007)