mounir61
Goto Top

Ich möchte gern ein Script haben, welches eine Email mit Annahmen klickt

Guten Tag zusammen,

ich möchte gern ein Script haben, welches eine Email mit Annahmen klickt.

das heißt, ich bekomme e-mail mit ein Job, beinhaltet 2 links, Annehmen oder Ablehnen, bei mir soll automatische Antwort immer Annehmen sein, durch klicken der link
wer kann mir dabei helfen ?

hier ist eine Beispiel


ANNEHMEN: Hier klicken, um vorgeschlagenen Fahrer eine Dienstanweisung zur Durchführung der Fahrt zu senden: https://rest.messagebird.com/messages?access_key=live_PzFON8O4LYpz6XuiHQ ...

ABLEHNEN: Hier klicken, um vorgeschlagenen Fahrer zu bitten, Offline zu gehen und keine Fahrten mehr durchzuführen: https://rest.messagebird.com/messages?access_key=live_PzFON8O4LYpz6XuiHQ ...

Content-Key: 400381

Url: https://administrator.de/contentid/400381

Printed on: April 27, 2024 at 05:04 o'clock

Member: Pjordorf
Pjordorf Feb 03, 2019 at 22:46:54 (UTC)
Goto Top
Hallo,

Zitat von @mounir61:
ich möchte gern ein Script haben, welches eine Email mit Annahmen klickt.
Du meinst das wir nicht mitbekommen wenn du die gleiche Frage innerhalb 10 Minuten hier rein stellst, oder?
Script für eine Email Beantwortung mit klicken

Gruß,
Peter
Mitglied: 117471
117471 Feb 04, 2019 at 06:48:58 (UTC)
Goto Top
Hallo,

naja - hier wird wohl kaum jemand kostenlos deinen Job erledigen und Dir so etwas programmieren.

Was spricht dagegen, einen Softwareentwickler zu beauftragen?

Falls Du es selber machen möchtest, solltest Du zumindest Angaben zu der von Dir verwendeten (Script-)Sprache und der API machen und deinen aktuellen Stand zwecks Fehlersuche posten.

Gruß,
Jörg
Member: Bem0815
Bem0815 Feb 04, 2019 at 08:15:29 (UTC)
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @mounir61:
ich möchte gern ein Script haben, welches eine Email mit Annahmen klickt.
Du meinst das wir nicht mitbekommen wenn du die gleiche Frage innerhalb 10 Minuten hier rein stellst, oder?
Script für eine Email Beantwortung mit klicken

Gruß,
Peter

Noch schlimmer, in diesem Beitrag kann man ja zum Glück mit den Links nicht anfangen, da nach User & Passwort gefragt werden.
Im anderen Beitrag beinhalten die Links diese aber.

Die Links verweisen hier auf eine sich ständig aktualisierende Json Datei mit produktiven Kundendaten mit vollständigen Adressen (Von Kunden die von einer Art Taxidienst von einer bestimmten Adresse abgeholt werden sollen).

Das ist ein Verstoß gegen den Datenschutz.
Mitglied: 117471
117471 Feb 04, 2019 at 08:24:41 (UTC)
Goto Top
Hallo,

Zitat von @Bem0815:

Die Links verweisen hier auf eine sich ständig aktualisierende Json Datei mit produktiven Kundendaten mit vollständigen Adressen (Von Kunden die von einer Art Taxidienst von einer bestimmten Adresse abgeholt werden sollen).

Alter Schalter...!

Gruß,
Jörg
Mitglied: 138721
138721 Feb 04, 2019 updated at 09:01:28 (UTC)
Goto Top
Und mit dem in der URL vorhandenen API Key kann jetzt jeder die Daten faken und SMS senden ... Und man kann sein Prepaid-Guthaben einsehen (im 5stelligen Bereich), alter Falter, usw .... Man oh man, es gibt schon Idioten auf dieser Welt.
Member: Bem0815
Bem0815 Feb 04, 2019 at 08:43:23 (UTC)
Goto Top
Ich frage mich gerade ob das Daten von Uber sind.
Wenn man von der angegebenen URL auf die Hauptseite, also auf messagebird.com geht wird angegeben, dass Uber einer der Partner von messagebird ist.
Member: em-pie
em-pie Feb 04, 2019 updated at 08:56:11 (UTC)
Goto Top
Moin,

und wir diskutieren hier in den Beiträgen gerade, welche Gefahren bei Cloudanbietern bzgl. Datenschutz bestehen. Dabei werden hier jetzt schon zum zweiten mal Daten im Plaintext durch nicht-mitdenkende User publiziert....

Naja, habe den anderen Thread mal gemeldet face-smile

Gruß
em-pie
Member: Bem0815
Bem0815 Feb 04, 2019 at 09:08:10 (UTC)
Goto Top
Zitat von @em-pie:

Moin,

und wir diskutieren hier in den Beiträgen gerade, welche Gefahren bei Cloudanbietern bzgl. Datenschutz bestehen. Dabei werden hier jetzt schon zum zweiten mal Daten im Plaintext durch nicht-mitdenkende User publiziert....

Naja, habe den anderen Thread mal gemeldet face-smile

Gruß
em-pie

Hatte den anderen Thread ebenfalls vor einer halben Stunde gemeldet.

Die Frage ist aber auch wieso ungeschulte Partner (wenn ich hier beim OP richtig davon ausgehe, dass es sich um einen Partner handelt) selbst so weitreichend mit einem simplen Link die Daten einsehen können. Da ist es doch nur eine Frage der Zeit bis genau so etwas passiert.

IMHO ist hier generell die Art der Datenverarbeitung dadurch schon mal unsicher.
Member: mounir61
mounir61 Feb 05, 2019 at 09:06:47 (UTC)
Goto Top
Ihre redet herum, wie es scheint habt ihr viel zeit!!
wer das machen kann soll es sagen, auch für Geld.
Ob das Job von Taxi oder UBER ist nicht eure Sache, ich brauche taten..
lg
Mitglied: 138721
138721 Feb 05, 2019 updated at 09:16:03 (UTC)
Goto Top
Zitat von @mounir61:

Ihre redet herum, wie es scheint habt ihr viel zeit!!
Das jetzt so ziemlich jeder der den letzten Thread gelesen hat diesen benutzen und Daten auslesen und SMS auf fremde Kosten versenden kann stört dich ja anscheinend nicht. Besuch erst mal eine Schule wie man anständig kommuniziert und nicht einfach so fremde Benutzerdaten veröffentlicht mit denen man erheblichen Schaden anrichten kann.
wer das machen kann soll es sagen, auch für Geld.
Ob das Job von Taxi oder UBER ist nicht eure Sache, ich brauche taten..
Dann lese als erstes mal die Forenrichtlinien, und vor allem den Abschnitt "Wie man eine Frage stellt"!

Leute gibt's ...
Member: em-pie
em-pie Feb 05, 2019 updated at 09:23:13 (UTC)
Goto Top
Zitat von @mounir61:

Ihre redet herum, wie es scheint habt ihr viel zeit!!
Zu viel Zeit nicht, aber tatsächlich woll(t)en wir dich und insbesondere die Nutzer, die dir/ euch ihre Namen und Handynummern gegeben haben, vor weiterem Schaden schützen. Denn du hast mit dem Posten des Links schon offensichtlich gegen die DSGVO (oh nein, jetzt habe ich es doch geschrieben, verzeiht mir bitte alle) verstoßen. Und das hat dann nichts mehr mit "da bestand eine SIcherheitslücke" zu tun, sondern wird vermutlich (Achtung: ich bin kein Jurist) als Vorsatz gewertet

wer das machen kann soll es sagen, auch für Geld.
Ob das Job von Taxi oder UBER ist nicht eure Sache, ich brauche taten..
Dann stelle, wie vom Drucker (face-wink) über mir schon geschrieben, eine vernunftige Frage, welche möglichst alle Faktoren beinhaltet.
Wir wissen nicht, welche devices du nutzt: soll das auf einem Smartphone laufen? Hast du ein Laptop mit einem Unix oder ein macOS oder ein Windows? Wie kommen die Anfragen der Nutzer zu dir? wie soll die Maske in etwas aussehen?
Wenn dir hier jemand (z.B. Collinardo, der das vermutlich gegen Einwurf von manchen Münzen umsetzen könnte) ein Powershell-Script um die Ohren wirft, du aber nur ein Alcatel One Touch Easy zur Verfügung hast, hilft dir das auch nicht weiter.

Und bei sprachliche Barrieren (ich schließe da mal, aufgrund deines Nicknames drauf; soll auch nicht negativ gemeint sein) helfen Bilder, mal eben in Paint/ Word/ whatever, ... zusammengeschoben auch ganz gut. Dann weiss auch jeder, was gemeint ist.
lg
Gruß
em-pie
Member: Bem0815
Solution Bem0815 Feb 21, 2019 at 10:01:55 (UTC)
Goto Top
Zitat von @mounir61:

Ihre redet herum, wie es scheint habt ihr viel zeit!!
wer das machen kann soll es sagen, auch für Geld.
Ob das Job von Taxi oder UBER ist nicht eure Sache, ich brauche taten..
lg

Mag vielleicht nicht unsere Sache sein welcher Dienst das ist.

Fakt ist aber, dass du einen Zugriffschlüssel frei im Internet gepostet hast und ich nun nach über 2 Wochen immer noch Zugriff auf die Datei und somit die Kundendaten habe.

Ich brauche da auch taten...
Daher ändere bitte endlich zeitnah den Schlüssel sonst kann es gut sein, dass ich mich gezwungen sehe diesen DSGVO Verstoß an die Datenschutzbehörde zu senden.

Ich hab dir schon geholfen Schadensbegrenzung zu betreiben indem ich kurz nach deinem Posting Frank (Seitenadmin) informiert habe damit er deinen Link mit dem Schlüssel entfernt damit möglichst wenig Personen Zugriff darauf hatten.
Es ist aber völlig unbekannt wer noch alles darauf Zugriff hat und Daten abgreifen kann.
Du bist daher also nicht von deiner Pflicht entbunden hier wieder für Datensicherheit zu sorgen nachdem du dieses Leck verursacht hast.