Lücke bei 1&1: Verbindungsnachweise einsehbar

Sicherheitslücken Ein Leser der Internetseite 'TecChannel.de' hat beim Internetprovider 1&1 eine massive Sicherheitslücke entdeckt. So war es möglich, die Einzelverbindungsnachweise anderer Kunden einzusehen.

Der 1&1-Kunde stellte bei der Durchsicht seiner Rechnung fest, dass seine sensiblen Daten völlig ungeschützt sind. Die Modifikation der URL reichte aus, um die Verbindungsnachweise eines anderen Kunden einzusehen. Eine Überprüfung der Rechte fand nicht statt.


Vor allem die Einzelverbindungsnachweise möchte man im Normalfall nicht mit der Öffentlichkeit teilen. Sie enthalten Informationen darüber, mit wem man wie lange telefoniert hat. Der Provider nahm das Problem ernst und deaktivierte umgehend die gesamte Funktion zum Einsehen der Verbindungen.

Am heutigen Dienstag ist der Zugriff auf diese Funktion wieder möglich. Wie ein kurzer Test gezeigt hat, wurde die Sicherheitslücke geschlossen. Modifiziert man die URL, erhält man keinen Zugriff mehr auf fremde Einzelverbindungsnachweise.
Diese Nachricht empfehlen:
 
lol. Also das Hacker ab und zu mal irgendwo an Daten kommen klar, man kann ja nicht alles zu 100% schützen, aber das man die Tür soweit aufmacht? Is ja praktisch ne Einladung nur die URL zu ändern :D
 
Da hat 1&1 aber ziemlich schnell reagiert, genau so stelle ich mir das vor.
 
@holybabel: Nach dem erneuten Datenskandal mit Kundenrechnungen bei der T-Com hätten die auch schonmal drauf kommen müssen, dass es auch bei denen funzt, die Affen
 
Das ist zu 99,9% die gleiche Lücke wie bei der Telekom, von daher ist es eher ein Witz, dass die Lücke erst jetzt geschlossen wurde und nicht schon als das mit der Telekom bekannt wurde. Geschweige denn mal auf Sicherheitslücken zu überprüfen!
 
@upLinK|noW: http://www.ccc.de/t-hack/


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder

WinFuture wird gehostet von Artfiles

TechNet Online

Security-Tipps