Virenschutz AntiVirus Spyware Tutorials Testberichte Trojaner Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN



Freenet.de
T-DSL
DSL Vergleich
Sicherheitsluecke bei der DHL-Online-Paketverfolgung
Veröffentlicht am Mittwoch, 05.November von Redaktion

Ein Datenleck im Portal für Online-Paketverfolgung bei DHL macht es möglich das unbefugte innerhalb der "Track & Trace Standard-Paket" Funktion sensible Kundendaten wie Name, Anschrift und Lieferzeit praktisch Sekundenschnell auslesen konnten. Für die Panne sollen schwache Passwörter verantwortlich sein. Es wird berichtet, dass DHL die fehlerhafte Funktion kurzfristig abschalten will.



Der Fehler wurde durch simples Ausprobieren entdeckt. Indem ein Link in einer E-Mail eines Online-Shops angeklickt wurde sah man nicht nur die Lieferadresse seines eigenen Paketes, sondern auch noch von mehreren anderen DHL-Kunden. Zu den fremden Adressen konnte man auch sehen zu welchem Zeitpunkt die Pakete angenommen wurden.

Weiter wurde bekannt, dass mit weiteren Tests in einem Shellskript innerhalb kürzester Zeit hunderte weiterer Adressen zu sehen waren. Dem Tester war es mit einem anderen Linux-Skript sogar möglich mehrere hundert Versender zu identifizieren und auch ihre Kunden zu ermitteln.

Scheinbar benutzten alle ein von DHL vergebenes Standardpasswort, denn alle gaben das gleiche Passwort ein. Es sieht so aus als könne jeder nur halbwegs technisch begabte User fremde Kundendaten ausspionieren wenn er von DHL eine Mail zur "Online-Paketverfolgung" für sein Paket erhält. Allerdings klappt das nur wenn das DHL-Passwort von dem Shop-Betreiber nicht verändert wird.


Newsletter abonnieren
Webmaster Bereich RSS
Forum betreten

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  ANTIVIRUS NEWS
  WEITERE MELDUNGEN
 Twitter von Spammer und Phisher gehackt

 Handys mit GPS-Antenne koennen Hilfskraefte delegieren

 Lockheed Martin und Boing sehen Umsatzquelle in Cyber-Sicherheit

 heute startet der Chaos Communication Congress

 frohe Weihnachten und einen tollen Start in 2009



weitere Informationen :
free McAfee Anti Virus download
Anti Virus Comparison
bestes Anti Virus Programm

 

TagCloud
dhl paketverfolgung paketverfolgung dhl online dhl paketverfolgung dhl dhl sicherheitslücke dsl paketverfolgung dhl packetverfolgung sicherheitslücke dhl paket verfolgung
Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 virenschutz | antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware  
 virenschutzprogramm | virenschutzprogramme | antivirenprogramm | antivirenprogramme | antispam | antispy | norton | portscanner | spit