CCC | Sicherheitsdesaster im Webangebot der Telekom
Jul 27th, 2004 | By Phil v. Sassen | Popularity: 1% | Category: GeekAnscheinend lernt man bei der Telekom nicht aus der Vergangenheit…
Der Chaos Computer Club e.V. (CCC) warnt in der aktuellen Ausgabe der “Datenschleuder” vor massiven Sicherheitsproblemen in den T-Mart-Online-Services des Unternehmens T-Systems (Deutsche Telekom). Betroffen sind alle Dienste die auf dem Framework “OBSOC” basieren, welches für die Nutzerverwaltung zustädig ist. So wird es z.B. bereits durch einfaches Austauschen einer Kundennummer in einer Webadresse möglich auf fremde Kundendaten zuzugreifen.
“Das Wissen um die Sicherheitslöcher befähigte die Redaktion, Einblick in vertrauliche Informationen der Betriebsdatenblätter aller Kunden des T-Mart Web-Services zu nehmen“, so Dirk Engling aus der Datenschleuder-Redaktion, “ein Angreifer wäre somit im Besitz sämtlicher Zugangspasswörter aller Kunden dieser auf OBSOC basierenden Dienstleistung“.
Chaos Computer Club
Artikel bei Golem
Artikel bei Tagesschau
Popularity: 1%
Related Posts:
Telekom im Abmahnwahn
DSL | 1500 Flat
DIMA | Neue Medien ohne Neue Medien
