St. Pöltner konnte Netflix-Accounts über Mobilfunk hacken

09. Nov. 2016, 09:47

0
Kommentare


Mittels Voicemail-Hacking konnten die Passwörter zurückgesetzt werden

Dem österreichischen Sicherheits-Consultant David Wind ist aufgefallen, dass Netflix bei der Zurücksetzung des Passworts auf Wunsch des Nutzers entweder ein E-Mail, eine SMS- oder eine Sprachnachricht verschickt. Sofern ein Netflix-Nutzer seine Telefonnummer angegeben hat und einen Mobilfunkprovider nutzt, der anfällig für Voicemail-Hacking ist, konnte der Vorgang dazu missbraucht werden, um das Passwort zurückzusetzen.

Nachdem Er das Problem Netflix gemeldet hat, wurde die Sicherheitslücke geschlossen. Wird ein Voicemail zur Passwortzurücksetzung angefordert, wird der Code nun nicht mehr ohne weitere Interaktion des Nutzers durchgesagt. Sofern möglich, sollten Nutzer immer ein Passwort wählen, um ihre Voicemails abrufen zu können.


Zitat:
"Ich war überrascht, dass T-Mobile noch immer anfällig für dieses Problem ist"


... schreibt Wind in seinem Blog. A1 und "3" sind nicht für Voicemail-Hacking anfällig.

Mehr dazu findest Du auf derstandard.at





Kurze URL:


Bewertung: 2.0/5 (5 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top