Haefft.de: Chaos Computer Club entdeckt Lücke
Der 'Chaos Computer Club' (CCC) hat die Betreiber der Online-Plattform Haefft auf eine kritische Sicherheitslücke aufmerksam gemacht. Das Angebot wurde inzwischen von den Betreibern bis auf Weiteres vom Netz genommen.
Wie der CCC berichtete waren alle gespeicherten Daten der Nutzer ohne große Umstände einsehbar. An und für sich sind die Accounts zwar mit einem Passwort geschützt. Doch auch ohne dieses Passwort zu kennen, könne man die Daten einsehen, so der CCC. Neben den Nutzer-Accounts soll dies auch bei den Administrationskonten möglich sein.
Auf bekannte Verschlüsselungstechniken bei der Übertragung scheinen die Betreiber von Haefft.de verzichtet zu haben. Überdies wurden die Passwörter laut den Angaben des CCC im Klartext und nicht als Hashwert in der Datenbank gespeichert. Da hierbei ein sog. ILIKE-Operator zum Einsatz kam, habe sich die Abfrage der Passwörter auch umgehen lassen.
Wie bereits angesprochen ist das Angebot von Haefft derzeit nicht verfügbar. Auf der Webseite heißt es: "Ein engagierter Netz-Bürger hat uns über mögliche Sicherheitsprobleme bei Haefft.de informiert, die es notwendig machen, die Seite vorerst vom Netz zu nehmen. Wir überprüfen diesen Hinweis und arbeiten rund um die Uhr, um Haefft.de wieder an den Start zu bringen."
Auf der Haefft-Presseseite wollen die Betreiber aktuelle Meldungen zu diesem Thema veröffentlichen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Sir @ndy - vor 0 Sekunden
in der Rubrik News - TripleB - vor 1 Minute
in der Rubrik News - markox - vor 1 Minute
in der Rubrik News - Cro-Cop - vor 2 Minuten
in der Rubrik News
Forum
-
brauche ich ein neues netzteil,wenn ich neuen prozessor kaufe?
hangman66683 - vor 9 Minuten -
Firefox führt nur Google-Links nicht mehr aus !
Mr. Floppy - vor 22 Minuten -
PC Kaufberatung
Possum - vor 54 Minuten -
WMI SNMP-Anbieter
Edi-42 - vor 1 Stunde -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
EDDP - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen