Sicherheitslücke in SL?

Vor kurzem wurde ich auf einen Bug aufmerksam gemacht, der No-Trans Objekte betrifft. So ist es mit relativ wenig Aufwand möglich, Objekte, die eigentlich nicht Transfer sein sollten, doch weiterzugeben.
Dass das natürlich nicht im Sinne des Erfinders ist und Konsequenzen vor allem für Verkäufer in SL hat, braucht wohl nicht sonderlich erwähnt zu werden. So ist es mir zB ohne großen Aufwand gelungen, ein Objekt, das ich für 5000L$ gekauft hatte und eigentlich nicht weitergeben kann, an jemanden (dem ich absolut vertraue) testweise weiterzugeben. Derjenige konnte es dann genauso nutzen, als ob er es selbst gekauft hätte. Natürlich hat er es danach sofort wieder gelöscht.

Dieser Bug ist Lindenlab bereits seit einiger Zeit bekannt und wird als kritische Sicherheitslücke eingestuft.
Ich weiß bereits von einigen Verkäufern bei Slx (ja, ich weiß, ich nenn es trotzdem so:-) ), dass diese daraufhin fast schon panikartig ihre Waren zurückgezogen haben. Ist das aber wirklich der richtige Schritt?

Nun erstens funktioniert dieser Bug anscheinend nur, wenn das Objekt Copy ist (die restlichen Rechte sind egal), jedoch sind natürlich Copy-No Trans- Objekte eigentlich beliebter als andersrum.
Und zweitens hilft eine panische Rückzugsaktion  wenig, da ja bereits eigene Objekte im Umlauf sind. Man schadet sich nur selbst, wenn man seine eigene Einnahmequelle wegen einiger weniger Missbräuche abstellt.

Wie ist das Ganze rechtlich zu bewerten?

Ein Hack im engeren Sinne ist es nicht, da man, um diesen Effekt zu erreichen, keine illegalen bzw. vom Programmierer nicht vorgesehenen Funktionen nutzen muss. Dennoch verstößt man ganz klar gegen die vom Hersteller des Objekts gewährten Nutzungsrechte, begeht also eine Copyrightverletzung und missachtet damit auch im weitesten Sinne die TOS, wenn man diesen Bug ausnutzt bzw. weitergibt.
Ein Verkäufer stimmt mit dem No-Trans-Flag ausdrücklich gegen die Weitergabe seines geistigen Eigentums an Dritte.

Ein Verstoß gegen das Copyright kann in bestimmten Fällen sogar zum Ausschluss aus SL führen!

Fazit: Als Verkäufer cool bleiben, sich keine Horrormärchen erzählen lassen und abwarten, dass Lindenlab das Problem bald möglichst löst.
Als potentieller Nutznießer sich sein Handeln min. 2x überlegen und darüber nachdenken, ob man die Konsequenzen, zB. Löschung von größeren Teilen des Inventars im Falle eines DMCA-Claims, bis hin zum Verlust des kompletten Accounts in Kauf nehmen will.
Als potentieller Weitergeber des Bugs, sich bewusst werden, dass eine Meldung nach den Regeln des DMCA abgesehen von den gesetzlichen Handlungsvorgaben von Lindenlab genauso gehandhabt wird, wie ein AR. Laut TOS 2.6 hat Lindenlab jederzeit das Recht, einen Account ohne weiteres zu löschen. Bei wiederholten Verstößen, auch bei “Beihilfe zu diesen”, kann Lindenlab durchaus von diesem Recht Gebrauch machen.

 

Ein Kommentar zu “Sicherheitslücke in SL?”

  1. Isabell Ewing sagt:

    Lindenlab hat erstaunlich schnell reagiert und mit der Serverversion 1.25.6 zwar das Problem an sich noch nicht gelöst, aber zumindest die “defekte” Funktion deaktiviert, so dass es nun nicht mehr möglich ist, diesen Bug auszunutzen.
    Also ist erstmal Aufatmen angesagt :-)

Kommentar posten

    Tags


Switch to our mobile site