Sicherheitslücke bei MSD

  • Habt Ihr auch soeben eine E-Mail von MSD erhalten, derzufolge eine Sicherheitslücke bestanden haben soll, aufgrund der die Gefahr bestand, dass Chatverläufe einsehbar gewesen sind? Angeblich soll diese Lücke ausschließlich Chats betroffen haben.


    Immerhin chatte ich dort mit niemandem. ;)

  • Ich habe ebenfalls eine E-Mail mit folgendem Inhalt erhalten:


    Da Du unsere Plattform kürzlich genutzt hast, möchten wir Dich über ein wichtiges Thema informieren: In den vergangenen Tagen haben wir Hinweise auf eine Sicherheitslücke in der IT-Infrastruktur unserer Plattform erhalten, denen wir selbstverständlich sofort nachgegangen sind. Wir konnten die technische Schwachstelle zügig identifizieren und die Sicherheitslücke umgehend schließen.


    Dennoch ist leider nicht auszuschließen, dass unbefugte Dritte kurzzeitig Zugriff auf einige Chatverläufe hatten – dies kann Deinen Nutzernamen sowie Nachrichten und Bilder betreffen, die Du seit 28.09.2025 mit anderen NutzerInnen ausgetauscht hast. Obwohl uns dafür derzeit keine Hinweise vorliegen, besteht das theoretische Risiko, dass diese Daten auch durch unbefugte Dritte eingesehen wurden und evtl. abgeflossen sind.


    Wichtig für Dich: Von der Sicherheitslücke waren ausschließlich Chats betroffen. Zu keinem Zeitpunkt waren personenbezogene Daten wie Klarnamen, Adressen, Zahlungsdaten und weitere Nutzeraktivitäten betroffen. Dennoch bedauern wir diesen Vorfall sehr und möchten Dich dafür um Entschuldigung bitten.


    Die IT-Sicherheit haben für uns höchste Priorität und wir nehmen jeden Vorfall ernst. Daher schulen wir unsere Mitarbeiterinnen und Mitarbeiter regelmäßig, besprechen und sensibilisieren für Themen, investieren stark in Datenschutz und Datensicherheit und überprüfen routinemäßig unsere Prozesse auf Aktualität und Möglichkeiten zur Verbesserung. Auch in diesem Fall haben wir daher schnell gehandelt und werden die Hintergründe weiter untersuchen.


    Nachstehend geben wir Dir einige wichtige Hinweise, wie Du Dich grundsätzlich, aber vor allem in dieser Situation, besonders schützen kannst: Sei bitte immer misstrauisch gegenüber verdächtigen Aktivitäten, einschließlich E-Mails, Anrufe, Textnachrichten oder Anfragen auf Social Media. Bist Du Dir über die Identität Deines Gegenübers nicht im Klaren, gib bitte keine persönlichen Daten heraus. Begleiche keine Rechnungen, wenn Du Dir sich nicht vollkommen sicher bist, dass die Anfrage authentisch und gerechtfertigt ist.


    Wir haben den Vorfall selbstverständlich umgehend an die zuständige Datenschutzbehörde gemeldet.


    Solltest Du Fragen zu dem Thema haben oder uns etwas mitteilen wollen, erreichst Du unseren Support unter support@mysugardaddy.eu oder unseren Datenschutzbeauftragten unter datenschutz@fum-legal.de.


    Es ist uns ein Herzensanliegen, dass die Mitglieder mit MySugardaddy eine angenehme Erfahrung verbinden, die ihren Erwartungen entspricht und sie jederzeit Hilfe erhalten, wenn sie diese benötigen. Bitte zögere nicht, uns zu kontaktieren – wir helfen Dir gerne weiter!


    Herzliche Grüße


    Dein Team von MySugardaddy

  • Was ich schon immer störend fand ist die Tatsache, dass MSD bei der Registrierung verrät, ob die Mailadresse schon genutzt wurde. Da gibt es einen eleganteren Weg, insbesondere, wenn man vermeiden möchte, dass das einfach automatisiert durchgetestet wird.


    Ich hoffe, dass keiner dort eine Adresse angibt, die irgendwie eine Verbindung zur echten Person erlaubt, aber Menschen sind faul, ... ;-)

  • Nicht wirklich. Bei Angabe einer existierenden Adresse wird nach Schritt 2 ein vermeintlich allgemein klingender Fehler ausgegeben, wird eine nicht bereits genutzte Adresse genutzt, geschieht dies nicht.


    Ich kann also nach wie vor herausfinden, so zumindest meine erste Einschätzung des Fixes, ob eine E-Mail- Adresse auf MDH genutzt wurde, um ein Profil anzulegen.

  • Glaube es ist zumindest hinter einem reCaptcha, das anspringt, wenn es zu viele Versuche gab, müsste jemand mal genauer gucken, eine Automaitisierung um tausende Adressen zu prüfen, wid damit zumindest erschwert. Vorher wurde ja sofort beim Wechsel des Input-Feldes geprüft.

  • Eine Lösung die mir da einfallen würde wäre sowas wie "Falls deine E-Mail noch nicht existiert, erhälst du in Kürze eine E-Mail, um deine Registrierung zu bestätigen". Aber dann würde der Göttergatte ja von dem Registrierungsversuch mitbekommen ;)


    Zumindest haben die etwas gegen die Automatiseirung unternommen, was ja auch DSGVO relevant ist.

  • Wenn der Gatte so doof ist, bei der Registrierung eine E-Mail-Adresse zu verwenden, die auch seine Gattin kennt - verdient er es dann anders?

    DANKE, endlich mal einer der sagt wie es ist, und ich bin ein großer Fan davon das Dummheit bestraft wird und nicht andere die aufgäbe haben darauf aufzupassen.


    Außerdem wenn jemand in einer Beziehung ist hat er keine alternative Beziehungsform zu suchen.

    Ich ändere mal meine Signatur, da ja viele zu mir sagen ich wäre der einzig wahre SD, gebe ich es hiermit zu, ihr habt recht! ICH bin der einzig wahre, danke für die Wahl 8):saint:<3

  • DANKE, endlich mal einer der sagt wie es ist, und ich bin ein großer Fan davon das Dummheit bestraft wird und nicht andere die aufgäbe haben darauf aufzupassen.


    Außerdem wenn jemand in einer Beziehung ist hat er keine alternative Beziehungsform zu suchen.

    das ist der Idealzustand. Aus dem Bauch heraus würde ich behaupten, dass das für viele nicht der Ist-Zustand sein dürfte.

  • Glaube es ist zumindest hinter einem reCaptcha, das anspringt, wenn es zu viele Versuche gab, müsste jemand mal genauer gucken, eine Automaitisierung um tausende Adressen zu prüfen, wid damit zumindest erschwert. Vorher wurde ja sofort beim Wechsel des Input-Feldes geprüft.

    Das bringt mich doch glatt auf die Idee, mal solche info, post, kontakt, webmaster etc. E-Mail-Adressen diverser großer Unternehmen oder Behörden zu probieren. :D

  • Schön wärs ;) Das Forum stach mir schon länger ins Auge, da ich den Austausch über die unterschiedlichen Erfahrungen beim Sugardating interessant finde.

    mach dir nichts draus hier gibt es typen die mit wilden Behauptungen gerne um sich schmeißen, kennst du die fraggles ? da gibt es eine Figur die passt ^^

    Ich ändere mal meine Signatur, da ja viele zu mir sagen ich wäre der einzig wahre SD, gebe ich es hiermit zu, ihr habt recht! ICH bin der einzig wahre, danke für die Wahl 8):saint:<3