Allgemeines 21.932 Themen, 147.352 Beiträge

Sicherheitslücke auf nickles.de!

Screenzocker13 / 29 Antworten / Flachansicht Nickles

Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!

bei Antwort benachrichtigen
The Wasp Screenzocker13 „Sicherheitslücke auf nickles.de!“
Optionen

Um nickles.de sicher zu machen, müßte man beim Posten die Verbindung verschlüsseln. Dürfte bei einem Forum wie diesem so sinnvoll sein wie ein Panzerschrank für die Liebesbriefe an oder von Geliebte/n.

Die Lücke ist bekannt, wurde so nur noch nicht öffentlich beschrieben; Zaphod piekst hin und wieder mal in diese Richtung. ;)

Ende
bei Antwort benachrichtigen