<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>DIGITAL AFFAIRS &#187; kreditkarte</title>
	<atom:link href="http://digitalaffairs.at/tag/kreditkarte/feed/" rel="self" type="application/rss+xml" />
	<link>http://digitalaffairs.at</link>
	<description></description>
	<lastBuildDate>Wed, 09 May 2012 09:39:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc/3.0/at/</creativeCommons:license>
<atom:link rel="search"
           href="https://digitalaffairs.at/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" />		<item>
		<title>Datenleck bei Blippy</title>
		<link>http://digitalaffairs.at/2010/04/27/datenleck-bei-blippy/</link>
		<comments>http://digitalaffairs.at/2010/04/27/datenleck-bei-blippy/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 16:15:36 +0000</pubDate>
		<dc:creator>Reiner Kapeller</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[accounts]]></category>
		<category><![CDATA[blippy]]></category>
		<category><![CDATA[blippy.com]]></category>
		<category><![CDATA[blogposting]]></category>
		<category><![CDATA[crawler]]></category>
		<category><![CDATA[datenleck]]></category>
		<category><![CDATA[dienst]]></category>
		<category><![CDATA[google search]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[index]]></category>
		<category><![CDATA[indexieren]]></category>
		<category><![CDATA[kassazettel]]></category>
		<category><![CDATA[kreditkarte]]></category>
		<category><![CDATA[mitglieder]]></category>
		<category><![CDATA[nyt]]></category>
		<category><![CDATA[raw transaction data]]></category>
		<category><![CDATA[reiner kapeller]]></category>
		<category><![CDATA[schaden]]></category>
		<category><![CDATA[service]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[sicherheitsplan]]></category>
		<category><![CDATA[social w]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[transaktion]]></category>
		<category><![CDATA[web 2.0]]></category>
		<category><![CDATA[webseite]]></category>

		<guid isPermaLink="false">http://digitalaffairs.at/?p=411</guid>
		<description><![CDATA[Falls Sie noch nicht von Blippy gehört haben, stellen Sie sich den Service einfach als einen unendlich langen Kassazettel vor. Für die Nutzer des Diensts ist Blippy dennoch mehr als eine bloße Liste. Blippy ist persönlicher Ausdruck, Ort der Vorlieben und Geschmäcker, Statussymbol für die, die ihr Geld nicht zu verstecken brauchen. Amerikanischen Mitgliedern wird [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; margin-right: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdigitalaffairs.at%2F2010%2F04%2F27%2Fdatenleck-bei-blippy%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdigitalaffairs.at%2F2010%2F04%2F27%2Fdatenleck-bei-blippy%2F&amp;source=digitalaffairs&amp;style=normal&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Falls Sie noch nicht von <a href="http://blippy.com/" target="_blank">Blippy</a> gehört haben, stellen Sie sich den Service einfach als einen unendlich langen Kassazettel vor. Für die Nutzer des Diensts ist <a href="http://" target="_blank">Blippy</a> dennoch mehr als eine bloße Liste. <a href="http://blippy.com/" target="_blank">Blippy</a> ist persönlicher Ausdruck, Ort der Vorlieben und Geschmäcker, Statussymbol für die, die ihr Geld nicht zu verstecken brauchen.</p>
<p>Amerikanischen Mitgliedern wird eine Fülle an unterstützten Accounts und Zahlungsmöglichkeiten geboten, der deutschsprachige Raum beschränkt sich bisweilen auf Dienste wie iTunes, Amazon oder Ebay. <a href="http://blippy.com/" target="_blank">Blippy</a> listet die Einkäufe im eigenen Profil, zusammen mit Zeit, Ort und Betrag. Eine Kreditkarte wird fast immer vorausgesetzt.</p>
<p><a href="http://digitalaffairs.at/wp-content/uploads/2010/04/blippy-logo.png"><img class="aligncenter size-full wp-image-436" title="blippy-logo" src="http://digitalaffairs.at/wp-content/uploads/2010/04/blippy-logo.png" alt="" width="120" height="92" /></a></p>
<p>Im April vermeldete Blippy immerhin <a href="http://www.nytimes.com/2010/04/23/technology/23share.html" target="_blank">125.000 Besucher</a>, erstmals wurde das Internet-Startup mit externen Geldinvestements in Höhe von <a href="http://venturebeat.com/2010/04/23/blippy-credit-card-citibank/" target="_blank">$ 11,2 Millionen</a> bedacht. Nur kurze Zeit später machte die Nachricht von einem Datenleck auf Blippy die Runde. Wie überraschend die Aktion für das Unternehmen gewesen sein muss, zeigt ein <a href="http://blog.blippy.com/2010/04/26/blippy-issues-resolutions-plan/" target="_blank">Blogposting</a>, indem von ungefähr 200 von Google entfernten Links berichtet wird, die vier Kreditkarteninhabern zugerechnet werden. Das ganze Ausmaß ist aber wahrscheinlich selbst den Blippy Mitarbeiter <a href="http://latimesblogs.latimes.com/technology/2010/04/blippycom-glitch-exposed-more-credit-debit-card-numbers-than-disclosed-.html" target="_blank">noch nicht vollends bekannt.</a> Jedes dieser Google Ergebnisse listete Transaktion, Geldbetrag, Ort und die komplette Kreditkartennummer.</p>
<p>Die Sicherheitslücke entstand Anfang Februar als unverschlüsselte Transaktionsdaten (raw transaction data) in Blippy&#8217;s HTML Code gelangten und somit einlesbar wurden. Obwohl nicht länger als einen halben Tag zugänglich, indexierte Google (Anm. <a href="http://en.wikipedia.org/wiki/Web_crawler" target="_blank">Web Crawler</a>) Teile der Webseite und somit ebenso im HTML Code lesbare Daten. Die sensiblen Informationen waren von da an fast drei Monate zugänglich. <a href="http://blog.blippy.com/2010/04/26/blippy-issues-resolutions-plan/" target="_blank">Blippy&#8217;s Entschuldigung</a> ist erschreckend einfach gehalten:</p>
<blockquote><p>&#8220;We overlooked the fact that Blippy could have been crawled by Google during the period of the exposure.&#8221;</p></blockquote>
<p><strong>Neuer Sicherheitsplan</strong></p>
<p>Es ist halt passiert und wir haben es übersehen. Gestern wurde ein neuer Fünf-Punkte-Sicherheitsplan vorgestellt, der das Vertrauen der Nutzer zurückgewinnen soll. Ein Auszug aus dem <a href="http://blog.blippy.com/2010/04/26/blippy-issues-resolutions-plan/" target="_blank">Blogpost</a>:</p>
<blockquote><p>&#8220;This is a very serious issue and simply apologizin is not enough. We&#8217;ve spent the last 48 hours working around the clock to dissect the issues, reach out to affected users, and put together a plan to ensure this never happens again&#8221;.</p></blockquote>
<p>1. Die Einstellung eines eigens für die Sicherheit verantwortlichen Teams</p>
<p>2. Regelmäßige Sicherheitsprüfungen und -Kontrollen durch externe Unternehmen</p>
<p>3. Stärkere Investments in Filtersysteme um sensible Daten besser zu schützen</p>
<p>4. Kontrolle des Caching von Suchmaschinen</p>
<p>5. Schaffung eines Sicherheits- und Privatsphärezentrums zur Kommunikation mit den Nutzern</p>
<p>Weitere Vorschläge zur Verbesserung der Sicherheit können an hello@blippy.com gerichtet werden. Dieser Vorfall zeigt sehr eindringlich, wie untrennbar die Inhalte im Web verknüpft sind und wie einfach Daten der Aufsichtspflicht ihrer Betreiber entgleiten können. Bei Internet- Startups mit wenig Kapital und dementsprechend meist nur gering ausgeprägten Sicherheitsvorkehrungen sollte die Verwendung sensibler Daten sehr gut überlegt sein, auch wenn in diesem Fall größerer Schaden verhindert werden konnte.</p>
]]></content:encoded>
			<wfw:commentRss>http://digitalaffairs.at/2010/04/27/datenleck-bei-blippy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc/3.0/at/</creativeCommons:license>
	</item>
		<item>
		<title>Facebook macht den nächsten Schritt</title>
		<link>http://digitalaffairs.at/2010/04/23/facebook-macht-den-naechsten-schritt/</link>
		<comments>http://digitalaffairs.at/2010/04/23/facebook-macht-den-naechsten-schritt/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 14:29:48 +0000</pubDate>
		<dc:creator>Reiner Kapeller</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[developer]]></category>
		<category><![CDATA[f8]]></category>
		<category><![CDATA[face]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[facebook credits]]></category>
		<category><![CDATA[Facebook Pages]]></category>
		<category><![CDATA[farmville]]></category>
		<category><![CDATA[kreditkarte]]></category>
		<category><![CDATA[like]]></category>
		<category><![CDATA[like button]]></category>
		<category><![CDATA[mark zuckerberg]]></category>
		<category><![CDATA[online-community]]></category>
		<category><![CDATA[open graph]]></category>
		<category><![CDATA[palo alto]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[social plugins]]></category>
		<category><![CDATA[web-analytics tool]]></category>

		<guid isPermaLink="false">http://digitalaffairs.at/?p=378</guid>
		<description><![CDATA[Seit der f8 Konferenz , auf der Mark Zuckerberg über die nahe Zukunft Facebooks sprach, wurde viel über neue Funktionen und Inhalte berichtet. Unter dem Namen &#8220;Open Graph&#8221; führt Facebook nun eine neue Strategie ein. Ziel ist es Facebook noch mehr Menschen zugänglich zu machen und eine permanente Verbindung zum User zu schaffen. Dafür wurden mehrere [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; margin-right: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fdigitalaffairs.at%2F2010%2F04%2F23%2Ffacebook-macht-den-naechsten-schritt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fdigitalaffairs.at%2F2010%2F04%2F23%2Ffacebook-macht-den-naechsten-schritt%2F&amp;source=digitalaffairs&amp;style=normal&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Seit der <a href="http://www.facebook.com/f8" target="_blank">f8 Konferenz</a> , auf der Mark Zuckerberg über die nahe Zukunft Facebooks sprach, wurde viel über neue Funktionen und Inhalte berichtet. Unter dem Namen <a href="http://developers.facebook.com/docs/opengraph" target="_blank">&#8220;Open Graph&#8221;</a> führt Facebook nun eine neue Strategie ein. Ziel ist es Facebook noch mehr Menschen zugänglich zu machen und eine permanente Verbindung zum User zu schaffen. Dafür wurden mehrere <a href="http://developers.facebook.com/plugins" target="_blank">&#8220;Social Plugins&#8221;</a> geschaffen, der Bekannteste darunter ist der <a href="http://developers.facebook.com/docs/reference/plugins/like" target="_blank">&#8220;Like Button&#8221;</a>.</p>
<p>Dieser ermöglicht jeden Beitrag, Artikel oder Eventtipp zu favorisieren und mittels eines simplen Klicks in den eigenen Facebook Stream einzugliedern. Somit ist eine ständige Verbindung zu Facebook gegeben, auch wenn die Webseite nicht explizit aufgesucht wird. Weiters ist das <a href="http://developers.facebook.com/docs/opengraph" target="_blank">&#8220;Open Graph-Protokoll&#8221; </a>in der Lage, Daten bestimmter Dienste direkt in die Profile der Nutzer zu schreiben. In erster Linie werden hier Filme, Musik, Restaurants und Lifestyle Produkte bedient. Der Online-Filmdienst IMDb gehört zu den ersten von 30 teilnehmenden Unternehmen. <a href="http://developers.facebook.com/docs/opengraph" target="_blank">&#8220;Open Graph&#8221;</a> beschert Facebook unglaubliche Datenmengen zur Auswertung und Weitergabe, Webseitenbetreiber erhalten im Gegensatz Zugang zur weltweit größten Online-Community und mit Web-Analytics-Tool auch Einsichten  in das Benutzerverhalten ihrer Besucher.</p>
<p><strong>Facebook Credits</strong></p>
<p>Die Verknüpfung Facebooks mit immer mehr Webseiten steigert auch das Interesse an einer übergreifenden Zahlungsmöglichkeit. Das derzeit noch im Beta-Stadium befindliche <a href="http://developers.facebook.com/credits" target="_blank">&#8220;Facebook Credits&#8221;</a> ist der nächste logische Schritt in der Montearisierung des kalifornischen Unternehmens.</p>
<p><a href="http://digitalaffairs.at/wp-content/uploads/2010/04/logo_huge.jpg"><img class="aligncenter size-full wp-image-386" title="logo_huge" src="http://digitalaffairs.at/wp-content/uploads/2010/04/logo_huge.jpg" alt="" width="200" height="199" /></a></p>
<p>Bisher sind es vor allem Social-Games wie Farmville, die von <a href="http://" target="_blank">&#8220;Facebook Credits&#8221;</a> Gebrauch machen. Die Nutzer können Guthaben per Kreditkarte, Paypal oder über ihr Mobiltelefon kaufen, in Zukunft sind weitere Zahlungsmöglichkeiten geplant. Facebook spricht von angepeilten <a href="http://www.insidefacebook.com/2010/04/21/facebook-we-want-to-integrate-200-credits-payment-options-worldwide/" target="_blank">100 bis 200 weiteren Zahlungsoptionen</a>, entsprechend mit regionalen Schwerpunkten. Den entstandenen Aufwand lässt sich Facebook mit 30% der Einnahmen entschädigen. Ziel des Unternehmens ist es, langfristig eine Internet-Währung zu installieren.</p>
<p>Vorteil für den Kunden: Dieser muss nicht ständig seine Kreditkartennummer angeben und ist somit weniger gehemmt für Inhalte zu bezahlen. Die geschlossene Betaphase mit 100 Partnern wird kontinuierlich weiterentwickelt, teilnehmen lässt sich bei dem Programm über credits-onboarding@facebook.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://digitalaffairs.at/2010/04/23/facebook-macht-den-naechsten-schritt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc/3.0/at/</creativeCommons:license>
	</item>
	</channel>
</rss>

