E-Mail-Sicherheitslücke in LTE-Router "3HuiTube" von Drei
14. Nov. 2016, 16:370
Kommentare
Jeder Nutzer, der sich mit einem Drei-Smartphone bei einem Drei-LTE-Router "3HuiTube" anmeldet, hat Zugriff auf die E-Mails des Router-Besitzers.
Der "3HuiTube" LTE-Router des Mobilfunkers Drei weisen eine Sicherheitslücke auf, wie die futurezone berichtet.
Auf Handys mit Drei-Branding ist standardmäßig auch eine Drei-E-Mail-Adresse eingerichtet. Diese lautet normalerweise <Telefonnummer>@drei.at, wenn man sie nicht geändert hat. Auch Besitzer eines Drei-LTE-Routers haben diese Drei-E-Mail-Adresse.
Das Problematische ist nun, wenn man sich nun mit einem gebrandeten Drei-Handy bei einem Drei-Router anmeldet. Dann hat man plötzlich nicht mehr Zugriff auf seine Drei-Mails, sondern auf die des Router-Besitzers. Man kann sie abrufen und auch über das andere Mailkonto versenden.
Drei sieht darin kein Problem
Zitat:
"Der 3HuiTube ist für die private Internetnutzung zu Hause gedacht. Wir weisen unsere Kunden deshalb immer wieder darauf hin, Passwörter nicht weiterzugeben; bzw. nur an vertrauensvolle Personen"
... so ein Drei-Sprecher.
Der automatische Login kann aber auch abgeschaltet werden. Dazu muss der Kunde aber das 3ServiceTeam kontaktieren, weil selbst kann man diese Einstellung nicht vornehmen. Es wird geraten die Passwörter nicht weiterzugeben.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Eine lokal laufende KI warnt, wenn eine App verdächtige Tätigkeiten vornimmt. Ebenfalls neu ist die Erkennung von betrügerischen Anrufen, das klappt vorerst aber nur in den USA
Performance und Energieeffizienz der SSD sollen erheblich besser sein als bei der Konkurrenz. Die mögliche Speicherkapazität pro Rack steigt deutlich an.
Ähnliche News:
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Blizzard: World of Warcraft erhält endlich Housing
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Blizzard: World of Warcraft erhält endlich Housing
Weitere News:
Pixel-Smartphones erkennen Schadsoftware nun in Echtzeit
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024