PDA

View Full Version : Missbrauch des Supporter-Zugangs?



Searcherii
20-09-2014, 18:01
Hallo Liebe STNE-Supporter und STNE-Admins.

Vor einer kleinen Ewigkeit habe ich den Support-Freigang auf meinen Account aktiviert, da damals ein Problem bei mir bestand.
Aus Unwissenheit, oder Ignoranz oder Faulheit oder ... habe ich diesen nie deaktiviert.

Vor einigen Wochen, vieleicht auch schon vor 2-3 Monaten viel mir auf, das ab und an, sagen wir so jede 1 -2 Wochen ein mal, etwas in meinem Account verändert war. Einmal war es eine Einstellung eines meiner Scripte, das andere mal die Auswahl in der Schiffsansicht (Waren(?) statt Standard).
Ich habe mir nie was dabei gedacht; es kann ja durchaus sein das ich es selber war und mich nur nicht mehr daran erinnern kann.

Es sind mir jedoch in letzter Zeit einige Ungereimtheiten aufgefallen die mich VERMUTEN lassen, das mein Acc eine kleine Bitch ist: jeder darf mal drauf.
Sollte dies im Rahmen eines von mir gemeldeten Bugs gewesen sein ist es Oki. Aber darüber möchte ich dann doch Informiert werden. Sollte es jedoch aus Jux und Dollerei... oder gar aus purem Interesse was denn da alles so im Dragoner-Chat oder in einen der anderen abonierten Kanäle oder gar im Querry des Chats bzw. meinen IGM's geschrieben wird, geschehen sein, möchte ich bitten dies zu Unterlassen.
Wobei, Nein....

--> DIES HAT AUF JEDEN FALLE ZU UNTERBLEIBEN! <--

In diesem Sinne die Frage: ist es Nachvollziehbar wer wann auf meinem Account war... und warum?
Da ich den Supporter-Zugang nun erst einmal Deaktiviert habe: Können die Supporter oder Admins TROTZDEM auf den Account?

In diesem Sinne
Ein derzeit sehr angepisster Searcherii

One of Twelve
20-09-2014, 18:49
1. Ja die Admins können die Logs einsehen und sich eh immer bei jedem einklinken.
2. Nein wir standart Supporter kommen nach Deaktivierung nicht mehr rein
3. wenn ich mich nicht ganz irre sehen wir Chats gar nicht ist ein Recht ähnlich bzw fast genau dem des FSMs

Searcherii
20-09-2014, 19:18
Kann man es Nachvollziehen wer wann bzw. ob jemand drauf war?

Ich würde nämlich gerne sagen können das ich nur unter Paranoia leide... :)

darkside
20-09-2014, 19:26
Moin,

da Du vermutlich nicht mal sagen kannst, wann das gewesen sein soll, wird die Suche echt schwer. Kann mir persönlich aber auch nicht vorstellen, dass irgendein Admin sich genau Deine Chats und Kanäle durchliest.

Grüße

darkside

XDragonX
20-09-2014, 19:59
Wird eh mal Zeit das nun DE1-Multiprüfung gibt.
(SupporterZugriff kann so auch überprüft werden)


Kurz zum Chat/Query.
Bin der Meinung das bei AccountZugriff nicht möglich ist auf Chat zuzugreifen. Zumindest ist das so wenn ich auf GH-Acc zugreife.

Searcherii
21-09-2014, 11:04
Das bedeutet also es ist nicht ohne weiteres Nachvollziehbar.

Das sollte geändert werden. Dringend!

XDragonX
21-09-2014, 11:22
"Das bedeutet also es ist nicht ohne weiteres Nachvollziehbar. "

Doch eigentlich schon. Eine einfache Multiprüfung fällt das auf und das kein großer Aufwand.

Searcherii
21-09-2014, 17:21
Es wäre aber sicherlich Sinniger solche Supporter-Zugriffe direkt zu Loggen und sichtbar für Supporter und Admins irgendwo abzulegen.

u.U. wäre es auch schön wenn der betreffende von solchen Zugriffen erfahren würde ;)

darkside
21-09-2014, 17:40
Das ganze mag schon sinnvoll sein. Aber Du forderst Schutzmaßnahmen, die Programmieraufwand benötigen, für ein Problem, welches meiner bescheidenen Meinung nach gar nicht existiert.

Da wäre ich als Supporter ehrlich gesagt froher drüber, wenn die Schnittstellen für die Items wieder funktionieren würden, damit eben solche Sachen, wie mit der Födiuniform einfach nicht mehr passieren.

XDragonX
21-09-2014, 19:16
Das ganze mag schon sinnvoll sein. Aber Du forderst Schutzmaßnahmen, die Programmieraufwand benötigen, für ein Problem, welches meiner bescheidenen Meinung nach gar nicht existiert.
Doch in dem Fall wäre es ein Problem, wenn es stimmen sollte.


Es wäre aber sicherlich Sinniger solche Supporter-Zugriffe direkt zu Loggen und sichtbar für Supporter und Admins irgendwo abzulegen.

u.U. wäre es auch schön wenn der betreffende von solchen Zugriffen erfahren würde ;)
Steht irgendwo in der TODO-Liste, also in der Richtung war mal was geplant.^^

XDragonX
21-09-2014, 21:49
Bin mal deine Tickets durchgegangen.

"Vor einigen Wochen, vieleicht auch schon vor 2-3 Monaten viel mir auf, das ab und an, sagen wir so jede 1 -2 Wochen ein mal, etwas in meinem Account verändert war. Einmal war es eine Einstellung eines meiner Scripte, das andere mal die Auswahl in der Schiffsansicht (Waren(?) statt Standard). "
War das vllt Items anstatt Waren? Das könnte dann zu einer deine Tickets wegen "Faule Eier"-Item passen.
Das war vor 2 Monaten


Wegen 1-2 Wochen ...muss sich ein Admin anschauen.

zakdorn
24-09-2014, 13:24
Da das sich hier in Richtung Diskussion entwickelt, ja es ist sinnvoll das Spieler jederzeit feststellen können ob ein 3ter zugriff auf ihren ACC genommen haben.

Denn wie oft ist es schon vorgekommen das fremde ACC´s gehackt wurden?
Dies würde nicht nur den Support Zugang betreffen, sondern die eigenen Zugriffe auch, es sollte kein als zu großes Problem darstellen, die letzten 10 Zugriffe auf einen ACC für die Nutzer einsehbar zu machen.

ZB. unter Einstellungen: Zeit, IP, Zugriffsmethode (Direkt-Log-in / FSM zugriff / Support zugriff)

Dies würde dann dafür sorgen, dass jeder Spieler selbst auch in der Lage ist, bedingt zu überprüfen ob es notwendig ist, seine Passwörter zu ändern.


---------------
Ich selbst hatte auch schon häufiger den Verdacht das sich einige Dinge in meinen Spieler ACC verändern, da man sich aber nicht sicher sein kann habe ich es einfach als, muss ich wohl vergessen haben abgetan.
Jedoch hörte ich vor kurzen das bei einzelnen Spielern Schiffe die immer grün Waren auf Rot gestanden haben sollen und seine Kampfschiffe auf einmal auf Grün waren.
Nun als Spieler hat man keinen Einfluss, ob da etwas gemacht wurde oder ob der Spieler in der Nacht davor besoffen war und es selbst gewesen ist.
Jedoch reicht in stne es ja aus einen Verdacht zu äußern, um erst mal eine Lawine loszutreten.

XDragonX
24-09-2014, 22:55
"Hören"...."angeblich"...."hat mal wer gesagt"....erinnert mich irgend wie an stille post, aber wo es schon beim zweiten Person sich die Geschichte ändern kann.

Ich glaube die Admins haben was besseres zutun, als in den Acc von andere gehen und Sachen zu verstellen.^^

Dashki
25-09-2014, 21:50
Bringen wir das Ganze mal auf den Punkt, mithilfe eines konkreten Fallbeispiels.

Der Supporterzugang wurde vor einigen Jahren gegen einen meiner Kollegen ausgenutzt, indem Schilde ausgeschaltet wurden und, wenn ich mich richtig erinnere, sogar ein Schiff woanders hingeflogen wurde. Anschließend wurden diese Schiffe vom Supporter mit dessen Spieler-Account angegriffen und zerstört. Hat aber alles ein gutes Ende gefunden, Supporter wurde rausgeworfen, Schäden wurden durch die Spielleitung ersetzt.

Faktisch handelt es sich bei den vorgetragenen Fällen nur um Verdachtsmomente. Dass soetwas schon passiert ist, sollte hiermit aber klar geworden sein.

Grüße.

XDragonX
26-09-2014, 00:47
Vllt sollte Support Zugriff standardmäßig deaktiviert sein und muss für jeden einzelne ticket eingestellt werden. Das deutlich leichter machbar^^

Früher ging nach 2 tage der Zugriff nicht mehr, aber keine Ahnung wie das jetzt ist.

weyland
16-03-2015, 03:07
Ich halte eine Anzeige für sinnvoll, was in der Art von "letzter Login in diesem Account war am ... um ... Uhr." Und keine Ausnahmen für Support, Admins oder SL. Sobald jemand drin war, wird das beim nächsten Einlogen angezeigt. Auch wenn man Online war und jemand in der Zeit reinschaute, sollte eine Nachricht wie bei IGM oder Logs auftauchen.

Dashki
16-03-2015, 22:19
Ich halte eine Anzeige für sinnvoll, was in der Art von "letzter Login in diesem Account war am ... um ... Uhr." Und keine Ausnahmen für Support, Admins oder SL. Sobald jemand drin war, wird das beim nächsten Einlogen angezeigt. Auch wenn man Online war und jemand in der Zeit reinschaute, sollte eine Nachricht wie bei IGM oder Logs auftauchen.

Eine Art Log, das unter "Einstellungen" einsehbar ist?

Oder möglicherweise ein Logbucheintrag? Oder vielleicht beides?

weyland
19-03-2015, 03:13
Ich dachte hierbei mehr an eine Anzeige neben "du hast eine Nachricht bekommen" und "du hast neue Logs", in der das letzte Einlogen mit Datum und Uhrzeit steht.
Wenn es nur in den Logs auftaucht, könnte das untergehen, wenn z.B. Schiffe auf co bewegt wurden. Dazu wäre vlt unter Einstellungen oder Datenbank eine Liste der letzten 10 Einlogdaten nicht schlecht, um was in der Hand zu haben, falls es doch Unstimmigkeiten gibt.