Könnte man durch hacken kostenpflichtige Funktionen bei online Flirtdiensten freischalten?

3 Antworten

Von Experte medmonk bestätigt

Moin,

sowas ist in den meisten Fällen nicht möglich. Das kommt weil alles was solche Funktionen angeht Serverseitig abläuft. D.h. wenn du einen Kauf tätigst wird dieser dann bspw. durch einen Externen dienst verwaltet und dieser Verifiziert dann den Kauf der gewissen Funktion, wodurch dein Account dann als bspw. "Premium" in deren Datenbank eingetragen wird.

Da du kein Zugriff auf die Datenbank oder die API hast, wird das nichts. Es ist natürlich durch Ausnutzung von Sicherheitslücken möglich, das ist jedoch vor allem bei größeren Anbietern sehr schwer und höchst strafbar. Außerdem wäre in so einem Fall auch die Premiumfunktion eher das geringere Interesse.

Es besteht natürlich auch die Möglichkeit das es einen einfachen Logikfehler bei der API (Schnittstelle zum Server) gibt, die es ermöglicht sich als Premium nutzer auszugeben. Solange aber gewisse Standards eingehalten werden, wird das mit höchster Wahrscheinlichkeit nicht möglich sein.


Rotfuchs716 
Beitragsersteller
 15.10.2023, 00:49

inwiefern wäre die Premiumfunktion das geringere Interesse?

0
medmonk  15.10.2023, 01:01
@Rotfuchs716

Weil solche Zero-Day-Exploits um ein vielfaches mehr Wert sein können.

Sei es im Rahmen eines Bug-Bounty-Programms (Preisgelder) bis hin zum Verkauf für böswillige Aktionen. Ein gravierende Sicherheitslücke kann schnell mal einige tausend bis hunderttausende Euros wert sein. Selbst wenn wenig Geld geben würde, wäre man in der „Szene” schnell bekannt und ggf. Jobangebote kommen.

1

Das kommt vollkommen auf das spezifische Szenario an, also vor allem den Stack vom Betreiber und die Prävention auf Mitarbeiterseite. Auffallen tut es in aller Regel schon, insofern wäre es schön dumm damit deinen Account in Verbindung zu bringen.

In der Form in der du dir das vorstellst handelt es sich übrigens um eine ernsthafte Straftat.


Rotfuchs716 
Beitragsersteller
 14.10.2023, 23:54

mag sein, aber die Sitebetreiber sind oft selbst Kriminelle die im Ausland sitzen.

0

Ja, könnte man.


Rotfuchs716 
Beitragsersteller
 14.10.2023, 23:48

wie kompliziert wäre das technisch?

0
teehouse  14.10.2023, 23:50
@Rotfuchs716

Wegen eingesetzter Verschlüsselung und sonstiger Maßnahmen je nach eigenem Sicherheitsstandard des Unternehmens. Man muss sich schon extrem auskennen und viel Zeit haben. Abgesehen davon macht man sich strafbar. Vor 20 Jahren wäre sowas vielleicht einfacher gewesen. Sowas wird aber immer schwerer.

1