Startseite Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall.
8x8
THEMEN



freenet.de
T-DSL
DSL Vergleich
ADAC Portal hat Sicherheitsleck
Veröffentlicht am Freitag, 28.März 2008 von Redaktion


Nach einem Bericht des Linux-Fachportals "Linux Magazin" hat das Internetportal des Automobilclubs ADAC eine gravierende Sicherheitslücke. Dies ermöglicht unbefugten Personen an Mitglieder Daten zu gelangen und dann auf deren Kosten einzukaufen.



Laut den Sicherheitsexperten des Linux-Fachportals müssen Angreifer nur im Besitz einer fremden ADAC-Mitgliedskarte sein oder sich die darauf befindlichen Daten (Name, Mitgliedsnummer, Beitrittstag) aufgeschrieben haben. Die Funktion "Passwort ändern" wird nicht das aktuelle Passwort, die Mailadresse oder anderes Merkmal der Identität gecheckt.

Ein Cyberkrimineller Cyberkrimineller im Techniklexikon bräuchte einfach nur ein neues Passwort Passwort im Techniklexikon einzugeben und hätte dann Zugriff auf die Mitgliedsdaten. Wenn das ADAC-Mitglied zudem seine Kontodaten eingetragen hat, dann kann der Unbefugte nach Aktivierung des Bankeinzugs auf Kosten des Mitglieds einfach Artikel kaufen. Die Experten des Linux-Fachportals haben einen Test durchgeführt und die bestellten Artikel kamen auch an.

Die Verantwortlichen des ADAC-Portals kennen das Sicherheitslecks und bezeichnen dies als kleines Problem. Wenn jemand zur Zielscheibe eines Angreifers werden sollte dann entsteht dem Mitglied kein Schaden, weil unfreiwillige Bestellungen storniert werden.


facebook
facebook
rss
RSS
twitter
retweet
follow us on twitter
Follow us on twitter

 


Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
5x5_icon
News_Bild
8x8
8x8
 Folge uns auf Twitter
Wir freuen uns Euch auch auf Twitter für Euch da sein zu dürfen. follow us on twitter
virenschutz
on Twitter, Follow us
  WEITERE MELDUNGEN

linkpfeil2 Mehr Sicherheit bei Linux ohne Root Rechte

linkpfeil2 Windows 7 Dankeschoen als Vorverkaufsangebot

linkpfeil2 Directory Traversal Schwachstelle von Apple geschlossen

linkpfeil2 Web Content Optenent Legal Filtering blockiert kinderpornographische Seiten

linkpfeil2 Aviv Raff will diverse Sicherheitsluecken bei Twitter veroeffentlichen

8x8
8x8
right_subnenue_arrow weitere Informationen:
CA eTrust
ALWIL Software
Norton Anti Virus Protection
TagCloud
adac portal adac virus mitgliedsnummer adac adac kontodaten adac mitgliedsdaten ändern kontodaten adac panta antivirus stornieren adac portal probleme virus adac
bg_right_shaddow
footer_bg_shaddow footer_corner_shaddow
facebook
facebook
rss
RSS
twitter
twitter