• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

News Steam Hardware: Kunden droht wegen Sicherheitsleck Betrug

aid0nex schrieb:
Weiterhin gibt es keine Erheblichkeitsschwelle, der Schaden muss also nicht erheblich sein. Ergo: Ein spürbarer Kontrollverlust über die eigenen Daten ist ausreichend!
Und wie hoch ist mein Schaden (bin ebenfalls betroffen)

Telefonnummer gebe ich grundsätzlich keine echte mehr an. Ich wurde noch nie angerufen. Die meisten Firmen dürfen aus Datenschutzgründen nicht Mal anrufen.

Häufig nutze ich auch eine Trash Mail Adresse. Adresse Name sind in diesem Fall natürlich echt.
 
supermanlovers schrieb:
Telefonnummer gebe ich grundsätzlich keine echte mehr an. Ich wurde noch nie angerufen. Die meisten Firmen dürfen aus Datenschutzgründen nicht Mal anrufen.
Das bringt mich auf eine Idee. Ich habe eine alte, kostenlose SIM Karte, die ich nicht benutze. Ich könnte die Nummer für solche Dinge verwenden und falls eine SMS erwartet wird, sie kurz aktivieren. Dazu alle Anrufe automatisch ablehnen und einen Spruch wie "Ihr Anruf wird weitergegeben an die Datenschutzbehörden, da der Anruf gegen Datenschutzbestimmungen verstößt" setzen. Bringt zwar nix, ist aber witzig.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Slim.Shady
supermanlovers schrieb:
Und wie hoch ist mein Schaden (bin ebenfalls betroffen)

Wie hoch dein individueller Schaden ist, musst du mit deinem Anwalt oder für dich selbst klären. Ich gebe Tipps und Hinweise, keine Rechtsberatung.
Ergänzung ()

R4Z3R schrieb:
Was hier 100 % nicht gegeben ist.

Das entscheidet immer noch ein Richter und nicht du.

R4Z3R schrieb:
Dieses deutsche DSVGI-Circlejerking ist cringe.

Ist vollkommen irrelevant was du davon hälst, es ist geltendes Recht.
 
  • Gefällt mir
Reaktionen: Bright0001 und Sanctuslight
Teilweise ist wohl auch Zalando betroffen... Das wird sicher mehr werden die Tage 😑
 
  • Gefällt mir
Reaktionen: Slim.Shady
Valve führt die möglicherweise kompromittierten Informationen wie folgt auf:
  • Dein Name
  • Deine Straße, Postleitzahl und Stadt
  • Dein Land
  • Deine Telefonnummer
  • Deine E-Email-Adresse (die gleiche, die für deinen Steam-Account gilt)
  • Der Typ und Preis des bestellten Produkts
Alles fettgedruckte stand in jedem Telefonbuch. Die Email Adresse, ja gut. Wenn jemand bisher absolut 0 Spam bekommen hat, wird er nun welchen bekommen. Und was man mit der Info anfaengt, dass ich einen Steam Controller habe ....
 
1776 schrieb:
  • Deine Telefonnummer
Naja... die Handy Nummer eben nicht.

---

Hab mich schon über häufigen Spam in letzter Zeit und auch vereinzelt fake/spam Anrufe gewundert.
Jetzt weiß ich, wieso. Immer noch auf der Wunschliste für Steam Machine 😭
 
Ah nix neues meine Daten sind eh schon im Netz und kriegt man auch nicht mehr weg.

Steam Machine hätte ich bestellen können habs aber nicht getan. Brauch dieses Ding einfach nicht.
Valve Controller hab ich mal mitgenommen.


Wird halt mehr Spam telefonisch und per mail Phishing Attempts. Nix neues...
 
aid0nex schrieb:
Laut Art. 82 DSGVO steht einem ein Anrecht auf Schadensersatz zu.
Dazu muss erstmal geklärt werden ob der Hack durch nicht konformes verarbeiten der Daten, fehlende Sicherheitsupdates oder ähnlichem begünstigt/ermöglicht wurde. Wenn das nicht der Fall war und man alles DSGVO-Konform erledigt hat, muss Ceva auch nicht haften.
 
Die sollen mit als Wiedergutmachung nochmals eine Steam Machine kostenlos zusenden. Unfassbar….ich hoffe wir als Kunden werden hier massiv entschädigt und die verantwortlich sieht man vor Gericht. Wem heutzutage mit der Technik so etwas passiert sollte sein Unternehmen direkt verlieren
 
  • Gefällt mir
Reaktionen: -=[CrysiS]=-
aid0nex schrieb:
Das Wichtige hierbei: Es muss kein materieller Schaden entstanden sein, auch immaterieller Schaden wie die psychische Belastung, die Angst vor Bloßstellung oder Kontrollverlust reicht aus.
This
kicos018 schrieb:
Dazu muss erstmal geklärt werden ob der Hack durch nicht konformes verarbeiten der Daten, fehlende Sicherheitsupdates oder ähnlichem begünstigt/ermöglicht wurde.

Und selbst wenn nicht:
Der Schaden muss aber auch nachgewiesen werden. ;)
 
aid0nex schrieb:
Laut Art. 82 DSGVO steht einem ein Anrecht auf Schadensersatz zu.
Wer sagt, dass es ein Verstoß war? Ein Verstoß liegt vor, wenn derjenige die Daten missbraucht. Das würde vor Gericht keinen Bestand haben.

Stell dir vor du hast deinem Kumpel ein Notebook geliehen. Er macht es kaputt? Er muss es dir ersetzen. Bei ihm wird eingebrochen und es wird entwendet? Dann muss er gar nichts ersetzen.

Das das dann über seine Versicherung läuft ist was anderes.
 
Das ist sehr unglücklich und der genaue Ablauf, wie es dazu gekommen ist, wäre interessant.

Porky Pig schrieb:
sehe ich prinziepiel genauso. Nur wird Valve das wohl wenig Jucken, hat sicher nicht umsonst einen Drittanbieter dafür gewählt.
"Nach eigenen Angaben will Valve nun Druck auf CEVA ausüben" lachhaft

Valve hat hohe Sicherheitsstandards, Gabe weiss genau weshalb!
Aber so ist es halt in der heutigen Zeit, es ist unmöglich, alles abzusichern.
Man nutzt einen Drittanbieter, weil es günstiger, einfacher und meistens Sinn ergibt.

Aber ich bin bei dir, Datensicherheit muss endlich oberste Priorität haben!

Aber Security und IT-Security sind Abteilungen welche "nur" sichtbare Kosten verursachen und wenn dann doch etwas passiert... ooopsi.

Wir nutzen so viele Sicherheitsebenen, aber 100% wird es nie geben.
U.a. Yubikey, IAM mit RBAC, Firewalls DDoS, tägliche/wöchentliche/monatliche unabhängie Backups, VPN + Zero Trust uvm. ... und das neue Gebäude wurde als Faraday-Käfig gebaut.
Wenn du wüsstes, was das alles kostet 💸 .

Aber ich kann mir gut vorstellen, dass CEVA nicht so hart abgesichert ist.
CEVA wisch und weg, in einem Monat interessiert es nur noch die Sicherheitsebene.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Porky Pig
aid0nex schrieb:
@Janoe Würde an deiner Stelle direkt mal eine DSGVO Meldung bei der Bundesnetzagentur machen.
Denn: Die Meldung muss innerhalb von 72 Stunden nach Bekanntwerden erfolgen.
Hab gerade mal geguckt, das scheint nur für den Verantwortlichen selbst zu gelten (also Steam bzw. deren Partner) ich bin ja Betroffener, ich kann mich wohl maximal beschweren. Steige da aber nicht so recht durch.
 
Azeron schrieb:
Auf dem Smartphone hab ich mittlerweile eingestellt dass unbekannte Nummern sowieso nicht durchkommen (wenn ich von ner unbekannten Nummer angerufen werde ist das zu 99,9% ein Scamanruf)

Das handhabe ich schon sehr lange so. Wer nicht auf der Kontaktliste als positiv gemarked ist, blitzt unweigerlich ab. So spart man kostbare Lebenszeit und allerlei Ärgernisse. Und wer tatsächlich mit einem berechtigten Interesse an mich herantreten möchte, der kann das auch gerne schriftlich per Brief tun.
 
  • Gefällt mir
Reaktionen: Azeron
supermanlovers schrieb:
Und wie hoch ist mein Schaden (bin ebenfalls betroffen)

Telefonnummer gebe ich grundsätzlich keine echte mehr an. Ich wurde noch nie angerufen. Die meisten Firmen dürfen aus Datenschutzgründen nicht Mal anrufen.

Häufig nutze ich auch eine Trash Mail Adresse. Adresse Name sind in diesem Fall natürlich echt.
Richtige Aliasse von Proton.

Muntermacher schrieb:
Das bringt mich auf eine Idee. Ich habe eine alte, kostenlose SIM Karte, die ich nicht benutze. Ich könnte die Nummer für solche Dinge verwenden und falls eine SMS erwartet wird, sie kurz aktivieren. Dazu alle Anrufe automatisch ablehnen und einen Spruch wie "Ihr Anruf wird weitergegeben an die Datenschutzbehörden, da der Anruf gegen Datenschutzbestimmungen verstößt" setzen. Bringt zwar nix, ist aber witzig.
Ich nutze eine ALDI Prepaid SIM und meine Lieferadresse ist bei der Postfiliale im Ort,
aber solange ander Personen meine "echte" Nummer haben, bleibt ein Restrisiko.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Muntermacher
1776 schrieb:
Alles fettgedruckte stand in jedem Telefonbuch.
Ich bin zwar nicht betroffen (zumindest noch nie bei Steam was gekauft), aber das stimmt nicht ganz. Meine Straße und Hausnummer steht nicht im Telefonbuch. Die kann man nämlich austragen lassen.
 
1776 schrieb:
Alles fettgedruckte stand in jedem Telefonbuch.
BrollyLSSJ schrieb:
Meine Straße und Hausnummer steht nicht im Telefonbuch. Die kann man nämlich austragen lassen.

Von mir stand und steht gar nichts im Telefonbuch, es war nämlich damals bei Vertragsabschluss volles Opt-Out möglich.

@MichaG Ich habe die Email heute vormittag erhalten. Mehr als unschön, zumal ich nur ganz knapp in der angegeben Zeitspanne von "bis zu 90 Tagen" liege, aber wenigstens transparent von Valve.

Deine Überschrift allerdings ist es nicht: "Steam Hardware: Kunden droht wegen Sicherheitsleck Betrug"

Das Dieses Sicherheitsleck ist nicht in der Steam-Hardware oder mittelbar in der Software dazu.
 
Zurück
Oben