checkAd

    Sicherheitslücke - 500 Beiträge pro Seite

    eröffnet am 20.03.03 12:58:45 von
    neuester Beitrag 20.03.03 16:05:51 von
    Beiträge: 18
    ID: 710.246
    Aufrufe heute: 0
    Gesamt: 395
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 20.03.03 12:58:45
      Beitrag Nr. 1 ()
      Sicherheitslücke bei Wallstreet-Online

      Durch einen Fehler im Anmelde-Skript war es möglich, beliebige Benutzerdaten bei Wallstreet-Online einzusehen und zu verändern.

      Ein aufmerksamer c`t-Leser und Benutzer von Wallstreet-Online entdeckte die Sicherheitslücke bei dem deutschen Online-Börsendienst. Durch einfaches Eingeben einer beliebigen Benutzerkennung (UserID) als Teil der URL für die Web-Seite mit den persönlichen Einstellungen erlangte man Zugriff auf alle Benutzerdaten des jeweiligen Kontos. Die UserIDs bestanden bislang aus einfachen Nummern und ließen sich beispielsweise in den Boards und Chat-Foren auch für spezielle Nutzer herausfinden.
      Da bei dem Service für Realtime-Börsendaten die Eingabe von Adresse und Telefonnummer Pflicht ist, konnten auch diese Angaben der Benutzer ausgelesen werden. Weiterhin war es möglich, alle Benutzerdaten zu ändern und das Passwort im Klartext über den Quell-Code der Internet-Seite zu erfahren. Nachprüfungen durch c`t ergaben, dass dies tatsächlich für beliebige User möglich war, auch für den Domain-Verwalter von Wallstreet-Online selbst.
      Der Fehler schlich sich ein, als das Unternehmen vor zwei Tagen ein neues Anmeldeverfahren eingeführt hat. Wallstreet-Online hat die Sicherheitslücke auf Grund des Hinweises von c`t umgehend geschlossen. (pab/c`t)
      Avatar
      schrieb am 20.03.03 13:04:01
      Beitrag Nr. 2 ()
      gleich biste wieder weg
      Avatar
      schrieb am 20.03.03 13:04:38
      Beitrag Nr. 3 ()
      6-5-4-3-2-1 close
      Avatar
      schrieb am 20.03.03 13:05:10
      Beitrag Nr. 4 ()
      @Tribun
      Er ist schon weg! :D
      Avatar
      schrieb am 20.03.03 13:05:45
      Beitrag Nr. 5 ()
      Mods gerade zu Tisch, lecker was essen

      Trading Spotlight

      Anzeige
      Nurexone Biologic
      0,4200EUR +2,44 %
      Die bessere Technologie im Pennystock-Kleid?!mehr zur Aktie »
      Avatar
      schrieb am 20.03.03 13:06:16
      Beitrag Nr. 6 ()
      Hat w:0 dazu schon einmal Stellung bezogen?

      Lipser :cool:
      (der gleich mal sein Paßwort geändert hat)
      Avatar
      schrieb am 20.03.03 13:06:55
      Beitrag Nr. 7 ()
      Ne Tribun, die waren recht schnell!

      Username: kapuzine
      User wurde gesperrt
      Registriert seit: 20.03.2003
      User ist momentan: Online seit 20.03.2003 12:55:45
      Threads: 2 [ 2 - Verhältnis Postings zu Threads ]
      Alle Threads von kapuzine anzeigen
      Postings: 5 [ Durchschnittlich 615,3846 Beiträge/Tag ]
      Postings der letzten 30 Tage anzeigen
      Interessen keine Angaben
      Avatar
      schrieb am 20.03.03 13:08:51
      Beitrag Nr. 8 ()
      #7 von Lipser

      Geil gesperrt weil er auf Mißstände aufmerksam gemacht hat.
      Gibts garnicht :( :eek:
      Avatar
      schrieb am 20.03.03 13:11:03
      Beitrag Nr. 9 ()
      Der erste war auch sofort weg, samt Thread!

      Lipser :cool:
      Avatar
      schrieb am 20.03.03 13:12:53
      Beitrag Nr. 10 ()
      #9 von Lipser

      :eek: :eek: :eek: :eek:

      Nicht sehr souverän von W.O.
      Avatar
      schrieb am 20.03.03 13:19:03
      Beitrag Nr. 11 ()
      ui ui..da gehts ja selbst bei "microdoof"nich sicherer zu ;-)
      Avatar
      schrieb am 20.03.03 13:20:48
      Beitrag Nr. 12 ()
      Andere machen auch auf Missstände aufmerksam.

      Nabils Kritiker werden MUNDTOT gemacht:

      ==============================================================================================

      Username: howlong
      User wurde gesperrt

      Registriert seit: 06.11.2002 [ seit 134 Tagen ]
      User ist momentan: Offline
      Letztes Login: 20.03.2003 10:50:38

      Datum: 20:42 19.03.03
      von: NovaCat
      Betreff: Moderatoren-Nachricht
      Du bist gesperrt ! Grund: Permanente Stänkerei und teilweise unflätige Ausdrucksweise !

      ================================================================================================

      Username: Taumler
      User wurde gesperrt

      Registriert seit: 18.03.2003 [ seit 2 Tagen ]
      User ist momentan: Offline
      Letztes Login: 19.03.2003 16:04:27

      ================================================================================================
      Username: infospur
      User wurde gesperrt

      Mitgliedschaft durch User beendet
      User ist momentan: Offline
      Letztes Login: 19.03.2003 20:11:25

      ================================================================================================
      Username: Wertpapierhecht
      User wurde gesperrt

      Registriert seit: 18.03.2002 [ seit 367 Tagen ]
      User ist momentan: Offline
      Letztes Login: 20.03.2003 11:37:40

      ================================================================================================

      Username: kapuzine
      User wurde gesperrt

      Registriert seit: 20.03.2003
      User ist momentan: Online seit 20.03.2003 12:55:45
      Avatar
      schrieb am 20.03.03 13:21:09
      Beitrag Nr. 13 ()
      huch sorry! ich tausch ein o gegen ein i
      Avatar
      schrieb am 20.03.03 13:23:24
      Beitrag Nr. 14 ()
      Postet einfach gar nichts,
      dann werdet ihr auch nicht gesperrt.:D
      :laugh:
      Avatar
      schrieb am 20.03.03 15:02:54
      Beitrag Nr. 15 ()
      der Artikel ist vom 09.03.2000
      ;)
      Avatar
      schrieb am 20.03.03 15:05:29
      Beitrag Nr. 16 ()
      @SkyMod

      Sorry, dann ist wohl jetzt alles klar! :D

      Gruß
      Lipser :cool:
      Avatar
      schrieb am 20.03.03 15:41:40
      Beitrag Nr. 17 ()
      @SkyMod: O.K., kann ja auch ein Missverständis von Kapuzine gewesen sein.

      Warum wird es nicht direkt geschrieben, dass der Artikel schon so alt ist.
      Warum wird der User SOFORT gesperrt???

      Gibt`s bei Euch im Moment eine "Abschussprämie" :confused:
      Avatar
      schrieb am 20.03.03 16:05:51
      Beitrag Nr. 18 ()
      Ich glaube nicht ,dass das ein Mißverständnis war. Wer holt schon ohne Grund zwei Jahre alte Artikel hoch???

      Die Sperre von kapuzine beruht darauf ,dass es eine Zweit ID ist.

      Sky


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Sicherheitslücke