Autor Thema: Peinliche Panne bei Schweizer Web-Service-Provider  (Gelesen 526 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Peinliche Panne bei Schweizer Web-Service-Provider
« am: 16 März, 2005, 16:17 »
"Ihre persönlichen und geschäftlichen Dokumente, Adressen, Telefonnummern, Passwörter, Seriennummer, Favoriten (URL-Links), Termine, Mails, Fotos und vieles mehr, können Sie verschlüsselt auf dem Visiongate-Server bei Cybernet sichern und dies alles von jedem PC -- weltweit -- mit einem persönlich definierten Passwort abrufen." wirbt der schweizer Web-Service-Provider VisionGate. Tatsächlich konnte jedermann über spezielle URLs die persönlichen Mails der VisionGate-Kunden abrufen -- ganz ohne Passwort und unverschlüsselt.

Ein Administrator hatte in seinen Log-Files eine seltsame URL entdeckt, bei deren Aufruf der komplette Text einer Mail angezeigt wurde. Durch Variation eines Parameters mit der ID erhielt er Zugriff auf beliebige Mails weiterer VisionGate-Kunden.

Nach der Benachrichtigung durch heise Security am Samstag schaltete VisionGate das System Montagabend offline. Der Service-Provider nehme den Betrieb zunächst mit einem Provisorium wieder auf, habe aber bereits einen Auftrag für ein komplettes Neudesign vergeben, erklärte Rolf Wick von VisionGate in einer Stellungnahme. Des weiteren habe man alle betroffenen Kunden über die mögliche Kompromittierung der persönlichen Daten informiert. (ju/c't)
Quelle und Links: http://www.heise.de/newsticker/meldung/57589

Mir scheint, das habe ich über andere ähnliche Dienste auch in der BRD schon mehrfach und teils vor langer Zeit gelesen. Sowas ist nicht peinlich, sondern entsetzlich  >:(

"Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit. Aber beim Universum bin ich mir nicht sicher." (Albert Einstein)

Wurde das wieder einmal von hippen dynamischen BWL-studierten und völlig von Ahnungslosigkeit erfüllten Jung-Managern verbrochen? Oder haben die wie meist nur überbezahlte externe Berater mit dem Projekt "machen lassen" und die schönen alten Kram abgekupfert und mit einer bunten Oberfläche geskint ???
Wenn man sowas bastelt, sollte man sich schon 'mal gelegentlich mit Inhalten von URLs befassen, die sind ja geradezu offensichtlich. Grob Fahrlässig wäre wohl zu zart formuliert...


Jürgen
« Letzte Änderung: 16 März, 2005, 16:27 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000