ACHTUNG Daten Leck bei Miles and More

ANZEIGE

Scorn_Addiction

Erfahrenes Mitglied
07.09.2017
1.844
87
ZRH
ANZEIGE
Was sind da eigentlich für Dilettanten am Werk?! Seit über 48h ist M&M tot... Respekt :resp:


wie meinen?
Funzt die App auch nicht? Läuft bei mir einwandfrei, gestern aber auch schon...

Nur am PC nicht: "Es ist ein technischer Fehleraufgetreten."

:rolleyes:
 

Hwy93

Erfahrenes Mitglied
29.08.2011
4.409
1.385
wie meinen?
Funzt die App auch nicht? Läuft bei mir einwandfrei, gestern aber auch schon...

Nur am PC nicht: "Es ist ein technischer Fehleraufgetreten."

:rolleyes:

Bei mir ging bis heute Mittag auch gar nichts, weder App noch Website. Inzwischen konnte ich mich über die App wieder anmelden und auch mein Passwort zurücksetzen. Da scheint einiges zu Bruch gegangen zu sein, was nur sukzessive repariert wird.
 

alex42

Erfahrenes Mitglied
02.04.2012
4.084
264
MUC
Ist es nicht schrecklich, dass so gut wie alles was M&M (aber auch LH) von sich gibt in Zweifel gezogen werden muss durch die vielen schlechten Erfahrungen der Forummitglieder.

Das hat mit M&M/LH allerdings wenig zu tun und würde bei allen anderen Fällen ganz ähnlich aussehen. Dieses "Ich glaub' denen da oben gar nichts!", "Die lügen doch alle!" und "In Forum xyz hat jemand geschrieben, dass das alles nicht stimmt!" ist mittlerweile ein Phänomen, das sich im ganzen Internet (und in der gesamten Gesellschaft) findet. Leider.
 

born2fly

Erfahrenes Mitglied
25.10.2009
5.546
2.695
FRA
wie meinen?
Funzt die App auch nicht? Läuft bei mir einwandfrei, gestern aber auch schon...

Nur am PC nicht: "Es ist ein technischer Fehleraufgetreten."

:rolleyes:

Kannst Du denn über die App einen Prämienflug buchen? Wenn ich das aus der App heraus versuche, öffnet isch eine erneute Login Maske, die nach Eingabe der Daten die gleiche Fehlermeldung erzeugt...
 
  • Like
Reaktionen: Emick

TrickMcDave

Erfahrenes Mitglied
16.07.2015
4.174
3.110
ZRH
Da Litigations und Schadenersatz bzw. Busse nach GDPR droht ist alle Kommunikation durch Experten geprüft und nur das nicht abstreitbare wird zugegeben. Das tatsächliche Ausmass ist aktuell aussert einigen Leuten bei M&M und den externen Legal-/Kommunikationsberatern niemandem bekannt.

Gerne darf hier aber weiterhin gemutmasst werden.
 

chrini1

Erfahrenes Mitglied
26.03.2013
7.085
7.933
HAM
Das lässt sich nicht seriös beantworten, da wir die genauen technischen Details nicht kennen.

Sagen wir, es wurden am Montag Änderungen vorgenommen, die diesen Fehler ausgelöst haben, und man hätte es durch Zurücksetzen auf die letzte funktionsfähige Version provisorisch beheben können, dann natürlich noch am selben Tag.

Ganz so trivial ist es aber offenbar nicht.


Ist es in der Regel auch nicht. Wir sprechen hier von hoch verfügbaren, verteilten Systemen. Bis der Code auf allen System deployed ist, vergehen ein paar Stunden. Solange kann man nur hart den Stecker ziehen und z.B. den DB-Connector abschalten.
 

HAM76

Erfahrenes Mitglied
21.09.2009
4.345
3.355
HAM
Ist es in der Regel auch nicht. Wir sprechen hier von hoch verfügbaren, verteilten Systemen. Bis der Code auf allen System deployed ist, vergehen ein paar Stunden. Solange kann man nur hart den Stecker ziehen und z.B. den DB-Connector abschalten.

Ist ja nicht nur irgendwelcher Code, der relativ leicht zurückgerollt werden könnte. Oftmals sind ja auch Datenbanken betroffen, die migriert und mittlerweile mit neuen Daten gefüllt sind. Da muss ja auch erst von Legal geprüft werden, ob die neu erfassten Daten so einfach gelöscht werden können. Bei verteilten Systemen sind außerdem viele Abhängigkeiten zu berücksichtigen, die alle erst einmal geprüft werden müssen. Eventuell müssen ja auch eine Reihe augenscheinlich unabhängiger Systeme zurückgesetzt werden.

Das es nicht eine zentrale Sessionverwaltung gibt, sieht man ja schon daran, dass nur ein Teil der Systeme betroffen ist. Ein Rollback haben wir schon in viel kleineren Systemen erst nach viel längerer Zeit durchführen können.
 

Scorn_Addiction

Erfahrenes Mitglied
07.09.2017
1.844
87
ZRH
Kannst Du denn über die App einen Prämienflug buchen? Wenn ich das aus der App heraus versuche, öffnet isch eine erneute Login Maske, die nach Eingabe der Daten die gleiche Fehlermeldung erzeugt...

Moin,
ja, das kommt bei mir auch. Hab's gerade ausprobiert.
Würde nie auf die Idee kommen, in der App zu buchen, weil am PC komfortabler.
Aber ich hab's ausprobiert, kommt genau das was Du beschrieben hast.
 
  • Like
Reaktionen: born2fly

born2fly

Erfahrenes Mitglied
25.10.2009
5.546
2.695
FRA
...Würde nie auf die Idee kommen, in der App zu buchen, weil am PC komfortabler...

Ich auch nicht! Aber auf der MM Website kann ich mich derzeit nicht einloggen. In der App habe ich momentan wenigstens Zugriff auf mein Konto - allerdings mit der vorhandenen Fehlfunktion bei Buchungsversuchen.
 

Aspe

Erfahrenes Mitglied
10.11.2019
612
871
Geht bei Euch (am Laptop) die "Kacheln" wie Transaktionen, Inbox, etc. wenn ihr euch bei MM einloggt?

Mir wird an vielen Stellen nur ein "Hier ist ein technisches Problem aufgetreten. Bitte versuchen Sie es später erneut" angzeigt.

edit:
Okay, scheint generell noch Log In Probleme zu geben. Ich hoffe ich kann vor dem 31.12. noch meinen Meilentausch Select Benefit einlösen. :eek:
 
Zuletzt bearbeitet:

speckerle

Erfahrenes Mitglied
09.04.2009
1.202
63
Konnte mich eben einloggen (iMac). Werde jetzt mal alle Konten checken.

Und schon geht es nicht mehr ... Zumindest meine Meilen wurden korrekt angezeigt.
 

unseen_shores

Erfahrenes Mitglied
30.10.2015
7.464
11.162
Trans Balkan Express
Dieses "Ich glaub' denen da oben gar nichts!", "Die lügen doch alle!" und "In Forum xyz hat jemand geschrieben, dass das alles nicht stimmt!" ist mittlerweile ein Phänomen, das sich im ganzen Internet (und in der gesamten Gesellschaft) findet. Leider.

Grundsätzlich beschreibst Du ein Phänomen, das tatsächlich Überhand genommen hat. Im vorliegenden Fall möchte ich aber widersprechen. Es gäbe kein Rätselaraten, wenn M&M die Fakten offen legen würde. Informationsquellen sind nunmal einige Blogs, der VFT, n-tv und der Standard. Außerdem gibt es wohl Nachrichten auf Twitter, die ich nicht gelesen habe.

Es wäre ganz einfach. M&M müste ledilich der Öffentlichkeit folgendes mitteilen (ggf. auch ausschließlich per E-Mail an alle Nutzer).

"1. Das ist passiert: ...
2. Das wissen wir: ...
3. Das wissen wir noch nicht: ...
4. Für die Feststellung des tatsächlichen Umfangs des Datenlecks benötigen wir noch ... Tage/Wochen/Monate/Jahrzehnte.
5. Ein Einloggen über die Webseite ist voraussichtlich wieder ab dem ... möglich. Wir arbeiten derzeit an einem neuen Loginverfahren, möchten Sie aber bereits jetzt bitten, nach behebung des Fehlers Passwort, PIN etc. zu ändern.

Wir bitten die Unamnehmlichkeiten zu entschuldigen. Datensicherheit liegt uns am Herzen. Wir haben daher Strafanzeige bei der StA xy gestellt und arbeiten eng mit der zuständigen Datenschutzubehörde zusammen, um den Sachverhalt audfzuklären. Für mutmaßlich Betroffene haben wir folgende Telefonhotline eingerichtet: 0xx/xxxxxx"

Oder so ähnlich. Der Vertrauensverlust passiert doch gerade aufgrund der Geheimniskrämerei. Und das nur wegen eines "Rechtsdienstleisters", der mit Schadensersatzansprüchen droht. Die transferierten Meilen sind doch leicht zu ersetzen und ein darüber hinaus gehender Schaden ist nicht bezifferbar, so dass die jenigen, deren Meilen transferiert wurden und die Aufträge auf Beitreibung von Schadensersatzansprüchen erteilen, doppelt "zahlen".
 

on_tour

Erfahrenes Mitglied
01.08.2010
8.649
1.273
zwischendurch streuen sie etwas zur Unterhaltung ein:

This is your last opportunity to activate your profile. We have already sent an e-mail to . Please click on the link to confirm your e-mail address.

nunja, das Profil existiert erst seit ca. 30 Jahren
 

unseen_shores

Erfahrenes Mitglied
30.10.2015
7.464
11.162
Trans Balkan Express
Ich halte das für eine blinde Vermutung, oder gibt es eine Quelle die besagt dass das wirklich so ist?

Siehe den Link in Post #81. Ich verlinke nicht noch einmal, weil ich nicht noch Werbung für notleidende Anwaltskollegen machen möchte. Dazu gibt es jährliche Spendenaufrufe in der BRAK-Mitteilung. Ich korrigiere mich allerdings insoweit, dass der erste Schritt angeblich kostenfrei ist. Durch das Setzen eines Kreuzes beauftragt man einen Anwalt mit der Rechtsdurchsetzung um beim zweiten Kreuz zu bestätigen, dass es sich um keine Rechtsdienstleistung handelt. Ich bin wirkllich fassungslos, dass es Anwaltskollegen gibt, die es offensichtlich dringend nötig haben. Selbst wenn die erste Runde kostenfrei ist (Konformität mit Standesrtecht und RDG habe ich nicht geprüft), bleibe ich dabei: Wie will man vor einem deutschen Gericht den Schaden substantiiieren bzw. beziffern soweit es lediglich darum geht, dass das Profil ggf. von Dritten eingesehen wurde.

Edith meint: InsideMUC war schneller und wir meinen das Gleiche.
 

peter42

Moderator
Teammitglied
09.03.2009
13.285
1.113
Da Litigations und Schadenersatz bzw. Busse nach GDPR droht ist alle Kommunikation durch Experten geprüft und nur das nicht abstreitbare wird zugegeben. Das tatsächliche Ausmass ist aktuell aussert einigen Leuten bei M&M und den externen Legal-/Kommunikationsberatern niemandem bekannt.

Gerne darf hier aber weiterhin gemutmasst werden.

Nur wenn hinterher rauskommt, dass die Behörden nicht umfassend informiert wurden, wird es deutlich teurer.
 

Thomas_B

Erfahrenes Mitglied
31.05.2009
666
39
4.100 Teilnehmer haben sich in dem Zeitraum aktiv eingeloggt, teils mehrfach. Bei den zusätzlichen Konten handelte es sich um solche von dauerhaft eingeloggten Teilnehmern. Die somit maximal betroffenen 9.885 Teilnehmer wurden von Miles & More über den Vorfall informiert.

Jetzt waren es 4.100 Teilnehmer, die sich teils mehrfach eingeloggt haben. Zuvor waren es 4.100 Logins, von weniger Teilnehmern, da es mehrfach Logins gab.

Dennoch ist die Information auf der Seite hilfreich und sollte so eigentlich proaktiv von M&M kommen imho.
5.785 dauerhaft eingeloggte User finde ich extrem wenig. Bei 5 Mio aktiver Nutzer (Annahme) wäre das 0,12%. Aus anderen Bereichen kenne ich Quoten um die 10%.
 

wizzard

Erfahrenes Mitglied
09.03.2009
9.172
3.101
ANZEIGE
300x250
Es gäbe kein Rätselaraten, wenn M&M die Fakten offen legen würde.
Zum Rätselraten gehören immer zwei. Also ich für meinen Teil kann behaupten, dass ich mich entspannt zurück lehne und abwarte, bis es wieder geht. Was genau passiert ist und warum, sind technische Fragen, die mich nicht wirklich interessieren. Insofern gibt es nichts, worüber ich zu spekulieren brauche.

4. Für die Feststellung des tatsächlichen Umfangs des Datenlecks benötigen wir noch ... Tage/Wochen/Monate/Jahrzehnte.
5. Ein Einloggen über die Webseite ist voraussichtlich wieder ab dem ... möglich.
Das wäre ganz schön weit aus dem Fenster gelehnt. Wenn die sich als Hellseher betätigen würden, fände ich das unseriös. Aber selbst, wenn man den Zeitpunkt, ab wann es wieder läuft, abschätzen könnte, was hätte ich davon? Es ändert ja nichts. Ich muss sowieso warten bis es wieder geht; ob mit Info oder ohne.

Der Vertrauensverlust passiert doch gerade aufgrund der Geheimniskrämerei....
Welcher Vertrauensverlust? M&M hat 30 Millionen Teilnehmer. Ich schätze, dass sich grade mal um die 1 Promille für das Datenleck interessiert. 99,9% ist das doch vollkommen schnuppe, wenn sie es denn bisher überhaupt mitbekommen haben.



Ich will euren Eifer hier nicht bremsen und mich auch nicht darüber lustig machen, schließlich beteilige ich mich ja auch an der Diskussion, aber man sollte immer vorsichtig damit sein, sich selbst als den Mittelpunkt des Universums zu sehen und realistisch bleiben. In solchen Threads wie diesem hier, muss man aufpassen, nicht in eine Filterblase zu geraten. Wenn das hier für 100 Member ein Grund zum Diskutieren ist und 80 ein und dieselbe Meinung haben, dann heißt das noch lange nicht, dass die restlichen 29.999.920 Mitglieder dieser Sache den gleichen Stellenwert beimessen. Rein realistisch betrachtet, ist das in meinen Augen ein non-event. Sack Reis China usw.
 
  • Like
Reaktionen: alex42 und MFox