Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!
Allgemeines 21.944 Themen, 147.693 Beiträge
Es sei denn, ich verliere meine EC-Card und rein zufällig findet sie ausgerechnet der "Schultergucker".
Es soll ja Leute geben, die nach dem Ausspähen der PIN beim "Verlieren" der Karte ein bisschen nachhelfen...
Es soll ja Leute geben, die nach dem Ausspähen der PIN beim "Verlieren" der Karte ein bisschen nachhelfen...