> Forums > Allgemeines Security Forum

Panne bei Deutscher Telekom: API ermöglicht Tracking von Festnetzanschlüssen

Erstellt
Jul. '24
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
10
1
„Gefällt mir“
Abos
Noch keine
Mo., 15. Juli, 2024 um 12:51
#1


Bild: Deutschen Telekom

Die API liefert unter anderem eine ID, mit der sich jeder Telekom-Festnetzanschluss unabhängig von der aktuellen IP-Adresse dauerhaft identifizieren lässt.

Die Sicherheitsforscherin Lilith Wittmann hat einen Weg gefunden, über ein Webportal spezifische Daten der Festnetzanschlüsse von jenen Besuchern auszulesen, die Kunden der Deutschen Telekom sind. Testen lässt sich der Datenabruf über die von der Forscherin bereitgestellte Webseite festnetz.cool. Der ursprüngliche Umfang der Daten ist in einem Mastodon-Beitrag von Wittmann zu sehen. Sie sollen ein dauerhaftes Tracking der Nutzer ermöglichen.

Die Datenabfrage erfolgt nach Angaben der Forscherin auf Basis der jeweiligen IP-Adresse. Zurückgegeben wurden Informationen über den gewählten Tarif, maximale Up- und Downloadraten, die Vorwahl des Anschlusses sowie eine Permanent ID, die unabhängig von der aktuellen IP-Adresse eine dauerhafte Identifikation des jeweiligen Festnetzanschlusses ermöglicht. Die Tarifinformationen scheinen aber inzwischen nicht mehr verfügbar zu sein.






C&M News: https://ress.at/-news15072024125140.html

> Forums > Allgemeines Security Forum

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/rwrVP/


Ähnliche Themen:











Top