CCC | Sicherheitsdesaster im Webangebot der Telekom

Anscheinend lernt man bei der Telekom nicht aus der Vergangenheit…

Der Chaos Computer Club e.V. (CCC) warnt in der aktuellen Ausgabe der “Datenschleuder” vor massiven Sicherheitsproblemen in den T-Mart-Online-Services des Unternehmens T-Systems (Deutsche Telekom). Betroffen sind alle Dienste die auf dem Framework “OBSOC” basieren, welches für die Nutzerverwaltung zustädig ist. So wird es z.B. bereits durch einfaches Austauschen einer Kundennummer in einer Webadresse möglich auf fremde Kundendaten zuzugreifen.

Das Wissen um die Sicherheitslöcher befähigte die Redaktion, Einblick in vertrauliche Informationen der Betriebsdatenblätter aller Kunden des T-Mart Web-Services zu nehmen“, so Dirk Engling aus der Datenschleuder-Redaktion, “ein Angreifer wäre somit im Besitz sämtlicher Zugangspasswörter aller Kunden dieser auf OBSOC basierenden Dienstleistung“.

Chaos Computer Club
Artikel bei Golem
Artikel bei Tagesschau

Ähnliche Artikel:

  1. Telekom im Abmahnwahn
  2. Shopping for Geeks
  3. Chaos Communication Camp
More in Geek (249 of 317 articles)


Ich mag seine Polemik und einseitige Berichterstattung nicht, an dieser Stelle hat er jedoch recht. ...