Three weeks ago I wrote this mail:

 

To :

Team Ipernity

sent 3 weeks ago (Monday March 10, 2008)

Subject :

Severe problem

Dear Ipernity staff,

I will report you a severe problem what happens sometimes when I am logged in with this account.

My main account is "lichtundschatten", where I never experienced this problem.

When I am logged in as "Your teacher" (I use this account as a school teacher to administrate a lot of students accounts in Ipernity) and I click on "groups", the screen changes to one of my student sreens and in the top line it says "Hello 'students name' " and the window shows only the groups this student is a member of.

It also happens when my students change windows. One reported that he could read mails of another student. They are very upset and afraid that their account is not safe.

It would be nice if you could tell me quickly that you can solve the problem. If you have any questions please ask.

Sincerely

Hartmut Schneider

 

Ipernity staff answered that they have fixed this problem.

This morning I had the same problems worse than before also with my main account "lichtundschatten". All students had access to other accounts. Whenever someone changed a window inside of Ipernity the account changed.

It is not acceptable that people can read mails or change options and passwords of other people.

It seems that there is a causal relationship between the problem and the fact that we are part of a LAN. Many Ipernity users operate from a LAN also. So there must be a quick solution for this problem.

I start this blog to build up pressure on Ipernity to solve this problem.

If Ipernity cannot solve this problem in a short time I have to leave Ipernity with my 40 students and go to a community which is safe and where it is not possible that users have involuntary access to other accounts.

 

Vor drei Wochen machte ich Ipernity auf ein gravierendes Problem aufmerksam. Wenn ich mit Schülern gemeinsam innerhalb eines Netzwerkes arbeite, bekommen sie unfreiwillig Zugang zu anderen - u.a. auch meinen - Account, können dort die Mails lesen, Einstellungen verändern usw.

Ipernity antwortete mir, dass sie inzwischen das Problem gelöst hätten.

Heute morgen machte ich die Erfahrung, dass es schlimmer als vorher war. Niemand konnte systematisch innerhalb seines Accounts arbeiten. Bei jedem Fensterwechsel innerhalb Ipernitys wechselten die Accounts. Ich halte dieses Problem für absolut untragbar und erwarte, dass schnellstens Abhilfe geschaffen wird.

Ich weiß, dass viele Ipernitynutzer aus Netzwerken heraus online sind und somit der gleichen Gefahr ausgesetzt sind.

Mit diesem Blog möchte ich Druck gegenüber Ipernity aufbauen, damit sie umgehend das Problem beseitigen.

Sollte das nicht möglich sein, muss ich mit ca. 40 Schülern Ipernity verlassen und eine Community nutzen, bei der diese Sicherheitsmängel nicht auftreten.