Autor Thema: Branchendienst: Einzelverbindungsdaten von 1&1-Kunden einsehbar  (Gelesen 517 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline spoke1

  • Alle angenehmen Dinge des Lebens sind entweder illegal, unmoralisch, teuer oder machen dick!
  • Premium-Cubie
  • ****
  • Beiträge: 2718
  • kaffeine Fan
    • skynetR32 Mod HP
Der Internetprovider 1&1 kämpft laut Medienberichten mit einer massiven Sicherheitslücke.

Wie der Branchendienst "TecChannel" am Montag berichtete, sei es durch einen Fehler in der Kundenverwaltung selbst Laien möglich, auf detaillierte Einzelverbindungsnachweise von 1&1-Kunden zuzugreifen. Einzige Voraussetzung für das Ausspähen fremder Nutzerderdaten sei, dass der Angreifer selbst über einen Account bei dem Anbieter verfüge. Unter anderem sei erkennbar, welche Rufnummer wie lange und zu welchem Preis mit welcher Gegenstelle telefoniert habe.

AdTech Ad
"TecChannel" hat den Provider nach eigener Darstellung bereits über die Sicherheitslücke informiert. Eine Sprecherin versicherte den Angaben zufolge, dass man das Problem sehr ernst nehme und zuversichtlich sei, das Schlupfloch binnen kürzester Zeit abzudichten.

Quelle: http://satundkabel.magnus.de
Produktiv:
ASRock K8S8X, Athlon64 3000+, 1GB Infineon Ram, WinFast A340 8X AGP, Samsung HD160 GB SATA2,
Technisat SkyStar 2, Stab HH100 Rotor und 5° & 19,2° Ost fest
BS: Mandriva-Linux (mdv) 2010.2 PP, kde 3.5.12, kaffeine 0.8.8, skynetR32

Bastelsrechner:
ASRock N570 SLI, Athlon64 X2 6000+ 4GB Geil Ram, EVGA GeForce G 210 Passiv (1GB DDR3, VGA, DVI, HDMI), Samsung HD 500GB SATA2, TT-budget S2-3200 PCI
BS: immer nur Pinguin freundliche

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
1&1 schließt Lücke beim Einzelverbindungsnachweis
« Antwort #1 am: 05 Februar, 2009, 11:52 »
Der Internet-Diensleister 1&1 hat eine Sicherheitslücke geschlossen, durch die der Online-Zugriff auf Einzelverbindungsnachweise von Kunden möglich war. Für den Zugriff war allerdings ein eigenes 1&1-Konto notwendig. Ursache war ein Fehler in der Kundenverwaltung, sodass die Manipulation der URL zum Abruf der EVNs anderer Kunden genügte.

Laut 1&1 ist jedoch kein Missbrauchsfall bekannt. Zwischenzeitlich hatte 1&1 den Zugriff auf die Einzelverbindungsnachweise bis zur Behebung des Problems komplett gesperrt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )