Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen


Neue Antwort erstellen
Erstellt
Apr. '24
letzte Antwort
Noch keine
5
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15517
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragFr 26. April, 2024 16:21


Die Sicherheitslücke, die auch schon bei anderen Dienstleistern festgestellt wurde, wurde von Sicherheitsforschern aufgedeckt



Im Rahmen eines Forschungsprojekts wurden von ERNW deutsche Paketverfolgungsseiten auf Schwachstellen geprüft. So wurde festgestellt, dass die GLS-Website das geografische Gebiet des Empfängers offenlegt, "indem sie den Namen des Ziel-Paketzentrums anzeigt", wie passend dazu der Tech-Journalist Günter Born auf seinem Blog erklärt.

Das ist laut Born allerdings noch nicht das Problem, sondern die dazu passende Verwendung der Postleitzahl des Empfängers, um "persönliche Informationen wie die Adresse und Merkmale, die den Prozess der Paketzustellung beeinflussen, freizuschalten".

Die damit verbundene Eingrenzung und ein ohne großen Aufwand von Bausch verfasstes Python-Skript ließ den Sicherheitsforscher innerhalb kürzester Zeit Einblick in detaillierte Empfängerdaten zu ihm bekannten Sendungsnummern nehmen.






C&M News: https://ress.at/-news26042024162150.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
KPÖ Plus legt Aufsichtsräte fest
Fisker Austria legt steirische Rekordpleite hin
Firefox-Userin lässt 7.400 Tabs offen
Universal legt Streit mit TikTok bei
Russland: Drohnenangriff legt Strom in Stadt in Kursk lahm
Signa: Republik legt Rekurs gegen Sanierungsplan ein
Katze in den USA versehentlich in Amazon-Paket retourniert
„offen“: Künstler öffnen ihre Ateliers
Britney Spears legt Rechtsstreit mit Vater über Vormundschaft bei
Nur in der EU: Safari auf iOS ermöglicht Device Tracking

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top