- Wie heißt der betroffene Spieler?
- ScammerRadar-Addon
- Was hat der betroffene Spieler gemacht?
- IP Logging
Hallo zusammen,
ich möchte die Community heute über einige kritische Punkte bezüglich des ScammerRadar-Addons aufklären. Als Nutzer erwartet man von einem Sicherheitstool Schutz, doch eine technische Analyse des aktuellen Addons sowie der Infrastruktur zeigt, dass hier massive Risiken für die Privatsphäre der User bestehen.
1. Unzulässiges IP-Logging ohne Datenschutz-Aufklärung Eine Analyse des Quellcodes (insb. der Klasse ServiceManager) zeigt, dass das Addon bei jeder Abfrage der Scammer-Liste eine Verbindung zu einem privaten Server (api.scammerradar.de) aufbaut. Dabei passiert Folgendes: IP-Übermittlung: Eure IP-Adresse wird bei jedem Abgleich an die Betreiber übertragen. API-Key Tracking: Es wird ein fester API-Key mitgesendet, der eine Zuordnung von Anfragen zu Nutzerprofilen ermöglicht. DSGVO-Verstoß: Es gibt für dieses Tool keine transparente Datenschutzerklärung. Die User wissen nicht, was mit ihren IP-Daten passiert, wie lange sie gespeichert werden und wer darauf Zugriff hat. In den Händen von Privatpersonen ohne rechtliche Kontrolle ist dies ein massives Sicherheitsrisiko.
2. Technische Sicherheitsmängel (Server-Infrastruktur) Ein Blick auf die Server-Konfiguration des Projekts (via Shodan-Analyse der IP 217.160.216.10) offenbart erhebliche Sicherheitslücken. Wer „Sicherheit“ für andere garantieren will, sollte seine eigene Haustür abschließen können. Die Infrastruktur weist offene Ports und Fehlkonfigurationen auf, die es Angreifern leicht machen könnten, an die dort gespeicherten Log-Daten (eure IPs und Suchanfragen) zu gelangen.
3. Fehlende Transparenz und administrative Willkür Aus internen Chat-Protokollen und Beobachtungen der letzten Monate geht hervor: Ghosting: Support-Tickets werden über Monate ignoriert. Rechte-Chaos: Aktive Teammitglieder haben teilweise über ein halbes Jahr lang keinen Zugriff auf das Ticket-System gehabt, während die Projektleitung inaktiv war. Machtmissbrauch: Einträge und Löschungen wirken oft willkürlich und hängen stark von der persönlichen Stimmung der Owner ab, statt von klaren Beweisen. Fazit Ein Tool, das vorgibt, die Community vor Betrug zu schützen, selbst aber intransparent arbeitet und Nutzerdaten ohne Rechtsgrundlage sammelt, ist kein Gewinn für die Sicherheit. Ich empfehle jedem User, kritisch zu hinterfragen, ob er privaten Dritten (die im Chat teilweise sehr fragwürdig agieren) freiwillig seine IP-Adresse und sein Suchverhalten zur Verfügung stellen möchte. Es gibt sicherere und transparentere Wege, sich vor Scams zu schützen. Bleibt sicher!