Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!
Allgemeines 21.929 Themen, 147.325 Beiträge
>Wenn man auf "Optionen einstellen" klickt,...
Wo soll dieser link sein?
>...weis dieser jemand meinen Benutzernamen und das Kennwort! ...
OH MEIN GOTT!!!
Damit kann man ja dein Bankkonto ausräumen, deine Kreditkarten missbrauchen, deine Krankenakten lesen, auf deine Rechnung bei Quelle bestellen......
P.S. Und in deiner Visitenkarte giebst du deine EMail-Adresse im Klartext an!?
Wo soll dieser link sein?
>...weis dieser jemand meinen Benutzernamen und das Kennwort! ...
OH MEIN GOTT!!!
Damit kann man ja dein Bankkonto ausräumen, deine Kreditkarten missbrauchen, deine Krankenakten lesen, auf deine Rechnung bei Quelle bestellen......
P.S. Und in deiner Visitenkarte giebst du deine EMail-Adresse im Klartext an!?