Lücke ermöglichte Übernahme von GMX-Mailkonten
18. August 2015, 14:37 | 0 KommentareDurch eine Sicherheitslücke konnten die Mailkonten von rund 1,7 Millionen Nutzern der E-Mail-Anbieter GMX und Web.de übernommen werden.
Wie WIRED.de herausfand, bestand bis 14. August eine massive Sicherheitslücke bei den E-Mail-Anbietern GMX, Web.de und 1&1, die allesamt zum Unternehmen United Internet gehören. Nutzer, die ihre Mails über einen mobilen Browser anriefen und dabei Cookies deaktiviert hatten, waren durch die Lücke gefährdet. Ihre Mailkonten konnten von Unbekannten vollständig übernommen werden, wenn sie auf einen speziellen Link in einer Mail klickten.
Durch den Klick wurde die Session-ID übermittelt, mit deren Hilfe sich die Mail-Absender als der Mail-Empfänger ausgeben und dessen Postfach komplett einsehen und manipulieren konnten. Die Übertragung der Session-ID wird normalerweise durch mehrere Sicherheitsmechanismen verhindert, bei GMX, Web.de und 1&1 wurde jedoch eine Lücke gefunden. Seit wann diese bestand, ist nicht bekannt.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Weitere News:
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024