Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN



Freenet.de
T-DSL
DSL Vergleich
Website Statistik Tool eTracker hat Sicherheitsleck
Veröffentlicht am Mittwoch, 25.Januar von Redaktion

Das Unternehmen Webeffekt AG hat ein Sicherheitsleck beim Logfile-Analysetool eTracker entdeckt und die Suchmaschine Google hat Zugangsdaten sowie eTracker-Webadresse in seinem Katalog aufgeführt. Mit einem Klick auf eine der eTracker-URLs gelangt der Surfer direkt in den Account.


Im Kundenkonto was eigentlich nur der Webmaster der Webseite sehen sollte kann jeder beliebiger Surfer dann die sensible Statistiken zur Internetseite sehen. Rund 100.000 eTracker-Webadressen hat die Webeffekt AG bei Google entdeckt.

"Wir stießen bei Google mit dem Abfragebefehl site:www.etracker.de auf die überraschende Tatsache, dass Google rd. 100.000 URLs dieser Domain indexiert hatte. Auf dem öffentlichen Internet-Auftritt konnten wir ein derart umfängliches Informationsangebot beim besten Willen nicht entdecken. Beim Durchklicken der URLs in der Ergebnisliste stellen wir dann seit Dezember 2005 fest, dass die rd. 100.000 bei Google aufgenommenen Web-Dokumente auch auf eTracker-Kundenkonten beruhen. Zudem sind diese von der Google-Ergebnisliste einfach aufrufbar bzw. einsehbar sind, da die Login-Daten Teil der jeweiligen Verlinkung sind.", sagte Robert Biermann der Vorstand der Webeffekt AG.

Laut der Webeffekt AG haben andere Logfile-Analysetools ähnliche Probleme wie eTracker. Mit der Suchwort-Kombination website analog statistik anfrage-bericht lassen sich Website-Statistiken von Universitäten und Firmen betrachten weil diese nach der Webeffekt AG meist das Statistikprogramm Analog einsetzen.

Damit die Statistikdaten der eigenen Webseite geschützt sind ist es empfehlenswert auf ein anderes Website-Statistiktool zu wechseln dass einen geschützten Account hat und wo Suchmaschinenrobots die URL zum Nutzerkonto nicht finden und besuchen können.


AddThis Social Bookmark Button

 

Newsletter    eintragen
Umfragen      mitmachen
Registrieren  kostenlos
Username
Passwort
von Anonymous am Donnerstag, 02.Februar
Hi,

das ist eine Falschmeldung.

Die rd 100.000 zugänglichen Konten sind öffentliche Konten - und daher sowieso für jeden ersichtlich. Es können keine Benutzerdaten geändert werden. Jeder Nutzer des etracker-free Dienstes wird darauf hingewiesen.

Bei den kostenpflichtigen Diensten kann man die Statistik für die Öffentlichkeit sperren.

Einige Kunden haben jedoch einen Direkt-Login für den Vollzugriff (entspricht Benutzername und Passwort) im Internet veröffentlicht. Diese werden auch in Google gefunden. Dies ist aber kein Sicherheitsloch bei eTracker.

  



  ANTIVIRUS NEWS
  WEITERE MELDUNGEN
 Bank muss Phishing-Schaden ersetzen

 Hacker brechen in Geldautomaten ein

 MS Internet Explorer 8 soll sicherer sein

 Spam-Fax lockt mit Pennystock

 World of Warcraft durch Trojaner bedroht



weitere Informationen :
Anti Virus Software download
ALWIL Software
Nortan Anti Virus

 

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks:  virenschutzprogramm | virenschutzprogramme | antivirenprogramm | antivirenprogramme | antispam | antispy | norton | portscanner | spit