hrachka schrieb:
Sollen wir die Beweise nicht irgendwo sammeln ...
Gesicherte Erkenntnisse
1. Der Dialer, der als C:\WEB.EXE ohne explizite Zustimmung ausgeführt wird, ist bei der RegTP registriert; er wählt sofort, falls beim Aufruf "-web" angegeben wird.
==> Verstoß gegen Mindestanforderungen: Schutz gegen Missbrauch (siehe auch 3)
2. Die Dialer, die als rad????.EXE im Temp-Verzechnis landen, sind nicht registriert; sie starten sofort, falls der Aufrufer IEXPLORE.EXE heisst (kann durch Kopieren der CMD.EXE als IEXPLORE.EXE überlistet werden; Preisangabe: EUR 2/Min., nicht mehr EUR 29,99 pro Anwahl!).
==> nach Rechtsauffassung der RegTP keine Zahlungsverpflichtung
3. Vor dem 14.12.03 registrierte Dialer dürfen nicht mehr verwendet werden; am 17.12.03 registrierte Matlock-Dialer wurden unter Angabe eines falschen Hash-Wertes registriert; am 4.2.04 registrierte Dialer wurden unter Angabe einer falschen Versionsnummer registriert.
==> falsche Angaben bei der Registrierung: m. E. keine Zahlungsverpflichtung, zumal Versionsnummer und Hash-Wert Suchkriterien in der Internet-Datenbank der RegTP sind und somit das Auffinden der Dialer nicht möglich ist.
4. Für den automatischen Verbindungsaufbau nutzt der Dialer mehrere bekannte Sicherheitslücken von Windows; teilweise melden die Dialer sogar zurück, welche Sicherheitslücke erfolgreich benutzt wurde: eid=std, eid=hta, eid=java; teilweise wird die Datei WMPLAYER.EXE durch einen Dialer ersetzt, um den (nicht-registrierten) Dialer mittels einer Sicherheitslücke des Windows Media Players zu starten.
5. Es wurden mehrere Tricks gesichtet, damit die Anwahl auch ohne Eintippen von JA erfolgen kann: Eingabefelder, die mittels Java-Script ausgefüllt werden bzw. deren Inhalt beim Klick auf EINGANG nicht überprüft werden.
6. Die registrierten Matlock-Dialer für die Nummern 090090000421-470 sowie 090090000261-270 enthalten identischen Programmcode. Sie verletzen m. E. die Mindestanforderungen der Vfg. 54 in folgenden Punkten:
- Der Dialer verwendet eine Schrift, die 15 Pixel hoch ist. Bei der Einstellung "Große Schriftarten" (die ich auf meinem Computer normalerweise verwende), sind dies nur 9 Punkt [es sind gar nur 8 Punkt, wenn ich die physische Auflösung des Monitors (133 dpi) in den Anzeigeeigenschaften einstelle]. 15 Pixel ist weiterhin nicht die größte Schrift im Zustimmungsfenster. Die Schrift ist grau auf schwarz und auf manchen Bildröhrenmonitoren recht kontrastarm. Die Schrift ist teilweise schwarz auf dunkelgrau und sehr kontrastarm.
- Die im Programm verankerte Telefonnummer kann durch einen Kommandozeilenparameter überschrieben werden; dies wird auf Internet-Seiten der Firma Matlock auch verwendet.
- Der Dialer läßt sich ohne "explizite Zustimmung" aktivieren, sofern er mit der Kommandozeilenoption "-web" gestartet wird dies wird auf Internet-Seiten der Firma Matlock zur automatischen Einwahl ausgenutzt.
7. Die Dialer wurden mit einer nicht-freigegebenen UPX-Version (1.90) gepackt; mit UPX 1.90 gepackte Programme dürfen nicht verbreitet werden.
Punkt 7 zählt vor Gericht wohl nicht; keine Ahnung, wie ein Richter die anderen Punkte beurteilen wird.
hrachka schrieb:
... und rechtliche Schritte vornehmen.
Wo denn? BRD, USA oder Belize?