Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt!

Diskutiere Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt! im Off-Topic Forum im Bereich Skoda Community; Ich habe gerade festgestellt, dass dies eine potenzielle Sicherheitslücke ist. Damit ist ein Identitätsklau möglich. Die Logindaten stehen im...

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. #1 Toyotafahrer, 04.06.2013
    Toyotafahrer

    Toyotafahrer

    Dabei seit:
    22.11.2012
    Beiträge:
    151
    Zustimmungen:
    3
    Fahrzeug:
    Superb S2 Kombi 2.0 TDI
    Kilometerstand:
    65000
    Ich habe gerade festgestellt, dass dies eine potenzielle Sicherheitslücke ist. Damit ist ein Identitätsklau möglich.
    Die Logindaten stehen im Post-Request im Klartext z.B. so: loginUsername=Toyotafahrer&loginPassword=***&url=%2Finde...
    Selbstverständlich habe ich hier mein Passwort entfernt :D .

    Gruß Toyotafahrer
     
  2. #2 mycell24, 04.06.2013
    mycell24

    mycell24

    Dabei seit:
    16.06.2009
    Beiträge:
    4.041
    Zustimmungen:
    21
    Ort:
    irgendwo in Deutschland
    Fahrzeug:
    F² Limo 1.4l 16V Ambiente 86PS ║ O³ Combi 2.0l TSI RS 300PS
    Sollten wir uns da jetzt sorgen machen? Schreib doch mal ne PN an den Admin oder nen Mod!
     
  3. #3 felicianer, 04.06.2013
    felicianer

    felicianer
    Moderator

    Dabei seit:
    16.05.2005
    Beiträge:
    10.727
    Zustimmungen:
    513
    Ort:
    01159 Dresden
    Fahrzeug:
    Škoda Octavia 1Z FL 2.0 TDI
    Kilometerstand:
    151617
    Ist weitergeleitet.
     
  4. Robman

    Robman
    Administrator

    Dabei seit:
    27.07.2009
    Beiträge:
    644
    Zustimmungen:
    34
    Hallo toyotafahrer,

    erst einmal vielen Dank für die Meldung, auch wenn das sicher per PN oder Mail besser gewesen wäre. Da ich mir vorstellen kann, dass sich einige verunsichert fühlen, obwohl es keinen wirklichen Grund dazu gibt. Denn:

    Ein Identitäsklau ist erstmal nicht möglich, höchstens der eigene. Man müsste schon irgendwo dazwischen hängen, um die Pakete von einem anderen user mitzuschneiden, oder beispielsweise kriminellerweise einen Trojaner benutzen, den man bewusst zu dem zu kapernden User verschickt hat (und dieser infiziert wurde durch kein vernünftiges Virenprogramm usw.) Oder man ist bei dem User zuhause und schneidet im gleichen Netzwerk den Datenverkehr mit. ;)

    Andere Forensoftwares, z.B. vbulletin, welche wir bei unseren meisten Foren einsetzen, verschlüssen das Passwort per md5, was aber auch nicht als viel sicherer gilt. Insofern: kein Forum ist vor einem richtigen Hackertrupp sicher. Unser Forum ist genauso sicher oder unsicher wie andere Foren auch. Sicherlich ist ein Forum angreifbarer wie wichtige Dienste wie Online-Banking usw., aber ganz sicher vor einem entsprechenden Hackertrupp ist gar nichts (was man ja auch immer wieder in den Medien hört).

    Gruß
     
Thema:

Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt!

Die Seite wird geladen...

Die Forum-Webseite sendet unsere Logininformationen zum WebServer unverschlüsselt! - Ähnliche Themen

  1. Wird unserem Rapid zu heiß?

    Wird unserem Rapid zu heiß?: Hallo, eigentlich macht unser Skoda Rapid Spaceback, Modell 2016, 1,6 TDI nur Freude. Bei den inzwischen steigenden Außentemperaturen fällt uns...
  2. Wieder mal hier im Forum: Scout vs Style

    Wieder mal hier im Forum: Scout vs Style: Moin zusammen, war for 3 Jahren aktiv hier am Lesen, bevor es meinen Octavia Firmenwagen gab. Jetzt läuft das Leasing bald aus, und ich habe mich...
  3. Neu im Forum, darf Ich vorstellen mein Superb

    Neu im Forum, darf Ich vorstellen mein Superb: 8|Hallo Zusammen, Wie Ihr seht bin Ich neu im Forum :). Gerne stelle Ich euch mein Superb vor^^. Ich fahre einen Superb 1.9 Tdi BJ 2003 mit 96kW...
  4. Neue Besitzer unseres alten 2006 Skoda Octavia RS Limousine gesucht!

    Neue Besitzer unseres alten 2006 Skoda Octavia RS Limousine gesucht!: Guten Tag liebes Forum. Ich bin auf der Suche nach den neuen Besitzer unseres alten Skoda Octavia RS. Das Autohaus, was ihn verkauft hat, kann...
  5. Anzeige von Bildern im Forum

    Anzeige von Bildern im Forum: Da OT, stelle ich meine Frage mal hier rein: Die Bilder aus Post http://www.skodacommunity.de/threads/kodiaq-coupe.110384/page-3#post-1461328...
Status des Themas:
Es sind keine weiteren Antworten möglich.