Hallo zusammen,
uns ist diese Woche etwas merkwürdiges passiert:
Ein User klagt, dass sein Account verschwunden ist.
Am 22.7. hat er sich registriert und schon am nächsten Tag konnte er nicht mehr einloggen.
Es stand im Raum, dass er absichtlich gelöscht wurde.
Die User-Tabelle hatte vorgestern keine ID-Lücken. Er hätte chronologisch (vom Registrierungsdatum her) zwischen ID 37 und 38 auftauchen müssen. Im Log stand keine Lösch-Tätigkeit.
Der betroffene User beschrieb mir noch, welchen Avatar er gesetzt hatte.. und den fand ich im File System - mit der ID 38. Der User, der jetzt diese ID hat, hat gar keinen Avatar gesetzt und hat sich erst am 23.7. registriert.
Für mich klingt das ganz stark nach System-Unfall oder Session Highjacking. Wäre er echt gelöscht worden, müsste die 38 ja fehlen, oder stößt Ilch irgendwie 'nen Reseed der Auto Werte an?
Soweit ich das überblicke, gibt es bei Ilch allerdings auch keine Session IDs in URLs, dass der eine dem anderen aus Versehen seine Identität übermittelt haben könnte.
Wenn jetzt noch einer die Melodie von X-Files pfeift, wär' das Szenario komplett.. Oo
Hat wer Tipps, wie das geschehen konnte?
verwendete ilch Version: 2.x
betroffene Homepage: tds.talo.at