Het normale beleid bij sancties is dat we hier verder geen uitspraken doen. Dit voornamelijk om 'wellus/nietus' spelletjes te vermijden en om te voorkomen dat mensen 'Ja maar user X moet dan ook een OW' gaan roepen. In het geval van de ban van RunningKawa ligt het echter wat complexer. RK is een van de eerste gebruikers op Bokt, ze heeft de meeste posts op haar naam heeft staan en is over het algemeen behoorlijk prominent aanwezig is. Daarnaast betreft het in deze case alleen haar en niet een aantal andere gebruikers die in een topic hebben gereld, van 'Ja maar user X' is hier dus geen sprake. Ook speelt mee dat RK een behoorlijke tijd toegang heeft gehad tot vertrouwelijke informatie over Bokkers (UNs, OWs, email adressen, etc) en in dat geval is het wel zo netjes om te melden wat er is misgegaan.
Het grootste probleem in dit geval is het feit dat het erg lastig is een website echt goed te beveiligen. Je kan het technisch zo ingewikkeld maken als je wilt, de mens blijft in beveiligingszaken meestal de 'zwakste schakel'. Op Bokt staat of valt de beveiliging bij de keuze van wachtwoorden. Mensen zijn geen computers en zijn dus vaak geneigd een makkelijk te onthouden wachtwoord te gebruiken, het grote nadeel hiervan is dat makkelijk te onthouden wachtwoorden vaak ook makkelijk te raden zijn door anderen. Zeker als die andere persoon je ook redelijk kent. We drukken de moderators regelmatig op het hart dat ze heel voorzichtig moeten zijn met de keuze van hun wachtwoord, in dit geval was het wachtwoord van een teamlid redelijk OK maar zeker niet overdreven sterk waardoor RK erin geslaagd is het wachtwoord te raden.
Toen we er achter kwamen dat RK ingelogd heeft op het account van een teamlid waren we net zo verbaasd als veel Bokkers. We zijn hier dan ook niet over 1 nacht ijs gegaan en hebben de halve site overhoop getrokken. Toen we dat deden bleek dat RK al over een erg lange periode meerdere malen per dag gebruik heeft gemaakt van dit account. Ook heeft ze gebruik gemaakt van de kennis die ze achter de schermen heeft opgedaan. De hoeveelheid bewijs hiervoor was zo groot dat we niet tot een andere conclusie en consequentie konden komen; BOT voor het 'hacken' van een account.
Hoog op mijn TODO list staat nu iig het nog wat verder beveiligen van vooral de team accounts om dit soort voorvallen in de toekomst te voorkomen of iig een heel stuk moeilijker te maken. Aan jullie in ieder geval de vraag ook eens goed na te denken over jullie wachtwoord. Het gaat hier niet om een cruciale dienst als internet bankieren, maar toch kunnen de gevolgen heel erg vervelend zijn als iemand 'inbreekt' op je account. Dit zien we vrijwel dagelijks in de webmaster mail. Een goede tip voor een vrijwel niet te raden maar toch makkelijk te onthouden wachtwoord is dit:
Bedenk een zin die je goed kan onthouden, bijvoorbeeld:
"Tijdens mijn ontbijt wil ik kaas op mijn brood!"
Pak van ieder woord de eerste letter en plak die achter elkaar:
Tmowikomb!
Je hebt nu een wachtwoord dat vrijwel niet te raden is en dat iemand ook niet zomaar afkijkt als ze over je schouder meekijken. Als je het nog wat spannender wil maken kan je wat letters vervangen door cijfers of leestekens. Een S wordt $, een i een 1, etc. B.v.
Tm0w1|<0mb!
Zorg er verder voor dat ook het email account dat gekoppeld is aan Bokt een goed wachtwoord heeft, hetzelfde met de 'geheime vraag' aangezien voor de laatste heel vaak een erg zwak punt is. Zeker als de 'hacker' iemand is die je goed kent (wat helaas vaak het geval blijkt te zijn).
Bedankt voor de uitleg Bart! Heel verhelderend en de beslissing is nu ook heel begrijpelijk. Jammer maar niets aan te doen. Ik kan me er wel wat bij voorstellen dat het geen makkelijke beslissing is geweest.
Maar zo ben ik dan weer, wat is hier het verhaal van RK van. Want mij is geleerd een verhaal heeft 2 kanten. Ik kan pas objectief zijn als ik ook haar kant weet...
Ik las alles vanochtend pas, keek ervan op. Jeetje, RK, dacht ik toen. Dat kan toch niet?! Maar ik ken het team langer dan vandaag, zo'n beslissing wordt niet zomaar genomen. Een BOT lijkt me na het lezen van dit verhaal zeker terecht. Vervelend voor RK, zeker niet verwacht, maar het is niet anders. Ze heeft het toch echt zelf gedaan.
En wat zal het moeilijk zijn voor de mod die het is overkomen. Wie het ook is, als ex-modje wil ik diegene heel veel sterkte wensen, het zal niet makkelijk zijn. Dikke knuffel
En bedankt voor de extra uitleg.
Laatst bijgewerkt door Annash op 21-08-08 13:28, in het totaal 2 keer bewerkt
En dat zegt iemand tegen mij in het gesloten topic: het voelt ook net of ze dood is. Vind het allemaal beetje overdreven. Ook dat iedereen opeens met haar avater gaat pronken.
Jaaaaren geleden kwam in, zonder ook maar 1 wachtwoord aan te geven omgelogd naar een andere user... Het zal wel niet, maar kan zoiets hier niet aan de hand zijn? [FZ] BAAART tis weer zo ver!