Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Dies sind Kommentare zum PC-WELT Artikel:
Web-Anwendung als Sicherheitsrisiko
Hackers Traum - Admins Albtraum: Über eine an und für sich harmlose Web-Anwendung auf der Unternehmens-Website, die eigentlich dem Kunden einen besseren Service bieten soll, lassen sich unter Umständen auch ganz andere Informationen aus der Unternehmensdatenbank auslesen, die überhaupt nicht zur Veröffentlichung gedacht sind. Dieses Horrorszenario ereignete sich beispielsweise Anfang Februar 2009......
» Weiter zum Artikel
Ergebnis 1 bis 6 von 6
  1. #1
    Registriert seit
    07.2012
    Beiträge
    3

    Unberechtigter Zugriff auf den 1und1 Account

    22.04.2010, 14:43

    Martin Seiler
    Einfallstor für Hacker

    Hackers Traum - Admins Albtraum: Über eine an und für sich harmlose Web-Anwendung auf der Unternehmens-Website, die eigentlich dem Kunden einen besseren Service bieten soll, lassen sich unter Umständen auch ganz andere Informationen aus der Unternehmensdatenbank auslesen, die überhaupt nicht zur Veröffentlichung gedacht sind.
    Dieses Horrorszenario ereignete sich beispielsweise Anfang Februar 2009 bei 1&1, als Kunden auf die Verbindungsdaten anderer Nutzer zugreifen konnten. Die Lücke entstand durch einen Fehler in der Kundenverwaltung von 1&1.


    Hallo,

    ich glaube das 1und 1 dieses nicht behoben hat.

    Im Juni 2012 stellte ich in einem Hotlinegespräch zum Thema Einzelverbindungsnachweis bei 1und 1 mit einer Mitarbeiterin fest, dass jemand an verschiedenen Daten zu mitternächtlicher Stunde in unseren Account eingeloggt war und bei den Einzelverbindungsnachweisen gearbeitet hat.

    Unser Computer ist nachts ausgeschaltet und vom Stromnetz genommen (Homeoffice) d.h. wir waren es mit Sicherheit nicht!

    Nach mittlerweile 20 Mails und mindestens genaus soviele Mitarbeiter-telefonate die meistens am Thema vorbei antworten und niemals derselbe Mitarbeiter zuständig ist bin ich schwer genervt und unzufrieden.

    Eine solche Sicherheitslücke darf doch nicht sein!
    Eine solche Kundebtreuung im übrigen auch nicht!

    Kündigung ist mir hier zu bilig.

    Was kann ich tun?

  2. #2
    Registriert seit
    04.2000
    Beiträge
    26.788
    Zitat Zitat von laura2012 Beitrag anzeigen
    ich glaube das 1und 1 dieses nicht behoben hat.
    Warum "glauben"? In dem Artikel steht doch, wie du es prüfen kannst...
    You get out what you put in.

    Hinweis: Außerhalb der Technik werden ironische Textabschnitte nicht immer gesondert gekennzeichnet.

  3. #3
    Registriert seit
    07.2012
    Beiträge
    3
    Hat jemand noch eine für einen normalen Verwender eines Computers verständliche Antwort?

    Vielen Dank.

  4. #4
    Registriert seit
    07.2003
    Ort
    Beim Rathaus schräg hoch
    Beiträge
    8.204
    Zitat Zitat von laura2012 Beitrag anzeigen
    Hat jemand noch eine für einen normalen Verwender eines Computers verständliche Antwort?
    "Normale" gibt es hier vermutlich nicht nicht - wir sind EDVer.

    Trozdem steht im Artikel:
    Unternehmen sollten Sofortmaßnahmen zur Absicherung ergreifen, beispielsweise eine Application-Firewall installieren.

  5. #5
    Registriert seit
    07.2012
    Beiträge
    3
    Zitat Zitat von chipchap Beitrag anzeigen
    "Normale" gibt es hier vermutlich nicht nicht - wir sind EDVer.

    Trozdem steht im Artikel:
    ... das ist ja das unfassbare ...
    ich use einen iMac! und das heisst:

    Mac OS X v10.5, 10.6: About the Application Firewall
    Summary

    Mac OS X v10.5 and 10.6 include a technology called the Application Firewall. One of the basic purposes of a firewall is to control connections made to your computer from other computers on the network.
    Products Affected


    !!!!!!!!!!!!!!!!!!!!!!!!!

    was nun?

  6. #6
    Registriert seit
    04.2000
    Beiträge
    26.788
    Durch eine fehlende Überprüfung der Nutzerrechtekonnten konnten unberechtigte Personen auf die Einzelverbindungsnachweise anderer Nutzer zugreifen. Dazu genügte es, nach dem Login die eigenen Daten aufzurufen und anschließend in der URL die Rechnungs-ID zu ändern.
    .
    You get out what you put in.

    Hinweis: Außerhalb der Technik werden ironische Textabschnitte nicht immer gesondert gekennzeichnet.

Ähnliche Themen

  1. Frage zu 1und1 (1und1 eher als Beispiel)
    Von Thal0r im Forum Internet: DSL, Kabel, UMTS, LTE
    Antworten: 5
    Letzter Beitrag: 14.10.2006, 12:11
  2. ?? Schutz vor unberechtigter Weitergabe ??
    Von nther im Forum Software allgemein
    Antworten: 1
    Letzter Beitrag: 26.01.2006, 22:06
  3. 1und1 XXL
    Von tomblue im Forum Internet: DSL, Kabel, UMTS, LTE
    Antworten: 0
    Letzter Beitrag: 26.10.2003, 14:04
  4. ohne Zugriff - Zugriff auf das Disketten
    Von Arabaer im Forum Windows NT / 95 / 98 / 2000 / ME
    Antworten: 2
    Letzter Beitrag: 19.06.2001, 06:58

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed