Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt!

Diskutiere Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt! im Off-Topic Forum im Bereich Skoda Community; Ich habe gerade festgestellt, dass dies eine potenzielle Sicherheitslücke ist. Damit ist ein Identitätsklau möglich. Die Logindaten stehen im...

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. #1 Toyotafahrer, 04.06.2013
    Toyotafahrer

    Toyotafahrer

    Dabei seit:
    22.11.2012
    Beiträge:
    152
    Zustimmungen:
    3
    Fahrzeug:
    Superb S2 Kombi 2.0 TDI
    Kilometerstand:
    65000
    Ich habe gerade festgestellt, dass dies eine potenzielle Sicherheitslücke ist. Damit ist ein Identitätsklau möglich.
    Die Logindaten stehen im Post-Request im Klartext z.B. so: loginUsername=Toyotafahrer&loginPassword=***&url=%2Finde...
    Selbstverständlich habe ich hier mein Passwort entfernt :D .

    Gruß Toyotafahrer
     
  2. #2 mycell24, 04.06.2013
    mycell24

    mycell24

    Dabei seit:
    16.06.2009
    Beiträge:
    4.212
    Zustimmungen:
    54
    Ort:
    irgendwo in Deutschland
    Fahrzeug:
    F² Limo 1.4l 16V Ambiente O³ FL Combi 2.0l TSI RS 245
    Sollten wir uns da jetzt sorgen machen? Schreib doch mal ne PN an den Admin oder nen Mod!
     
  3. #3 felicianer, 04.06.2013
    felicianer

    felicianer
    Moderator

    Dabei seit:
    16.05.2005
    Beiträge:
    11.039
    Zustimmungen:
    655
    Ort:
    Dresden
    Fahrzeug:
    Škoda Octavia 1Z FL 2.0 TDI
    Kilometerstand:
    166000
    Ist weitergeleitet.
     
  4. Robman

    Robman
    Administrator

    Dabei seit:
    27.07.2009
    Beiträge:
    664
    Zustimmungen:
    36
    Hallo toyotafahrer,

    erst einmal vielen Dank für die Meldung, auch wenn das sicher per PN oder Mail besser gewesen wäre. Da ich mir vorstellen kann, dass sich einige verunsichert fühlen, obwohl es keinen wirklichen Grund dazu gibt. Denn:

    Ein Identitäsklau ist erstmal nicht möglich, höchstens der eigene. Man müsste schon irgendwo dazwischen hängen, um die Pakete von einem anderen user mitzuschneiden, oder beispielsweise kriminellerweise einen Trojaner benutzen, den man bewusst zu dem zu kapernden User verschickt hat (und dieser infiziert wurde durch kein vernünftiges Virenprogramm usw.) Oder man ist bei dem User zuhause und schneidet im gleichen Netzwerk den Datenverkehr mit. ;)

    Andere Forensoftwares, z.B. vbulletin, welche wir bei unseren meisten Foren einsetzen, verschlüssen das Passwort per md5, was aber auch nicht als viel sicherer gilt. Insofern: kein Forum ist vor einem richtigen Hackertrupp sicher. Unser Forum ist genauso sicher oder unsicher wie andere Foren auch. Sicherlich ist ein Forum angreifbarer wie wichtige Dienste wie Online-Banking usw., aber ganz sicher vor einem entsprechenden Hackertrupp ist gar nichts (was man ja auch immer wieder in den Medien hört).

    Gruß
     
Thema:

Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt!

Die Seite wird geladen...

Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt! - Ähnliche Themen

  1. Gibt's hier einen Bad-Designer im Forum?

    Gibt's hier einen Bad-Designer im Forum?: Was soll ich sagen - ich möchte mein Bad umbau renovie entkernen und suche jemanden, der mal eine Idee dazu hat. Gibt's hier so jemanden?
  2. Moderatoren kontaktieren + Forums FAQ

    Moderatoren kontaktieren + Forums FAQ: Hallo zusammen, über die Suche bin ich nicht recht schlau geworden und ein passendes Forum für meine Frage habe ich auch nicht gefunden, deshalb...
  3. Liste der Codierer aus diesem Forum (VCDS, VCP)

    Liste der Codierer aus diesem Forum (VCDS, VCP): Dann alles zusammen hier Hier eine Übersicht, der in der Skodacommunity und Motor-Talk Forum angemeldeten User, die Codierungen an anderen...
  4. Extra Forum Octaia 5E FL

    Extra Forum Octaia 5E FL: Kann ein Verantwortlicher evtl in der Forenübersicht ein extra Forum für den Oct. 5E FL einfügen.
  5. Wird unserem Rapid zu heiß?

    Wird unserem Rapid zu heiß?: Hallo, eigentlich macht unser Skoda Rapid Spaceback, Modell 2016, 1,6 TDI nur Freude. Bei den inzwischen steigenden Außentemperaturen fällt uns...
Status des Themas:
Es sind keine weiteren Antworten möglich.