blindguard
27.07.05, 15:26
... machte Kundendaten frei zugänglich
Arcor.de hatte bis gestern ein schweres Sicherheitsproblem. Durch Anklicken eines Links, der eine so genannte Session ID enthält, war es beliebigen Surfern möglich, sich vertrauliche Daten des Arcor-Kunden anzusehen.
Session IDs (oft in der URL zu finden) werden verwendet um besucher-spezifische Daten während eines Besuchs zu speichern. Arcor hatte es versäumt die Session ID speziell an eine IP-Adresse zu binden bzw. bei erneutem Besuch eine neue zu vergeben.
Nach Hinweis von onlinekosten.de hat Arcor das Problem nun behoben.
_______________________________________
http://www.onlinekosten.de/news/artikel/18079
Arcor.de hatte bis gestern ein schweres Sicherheitsproblem. Durch Anklicken eines Links, der eine so genannte Session ID enthält, war es beliebigen Surfern möglich, sich vertrauliche Daten des Arcor-Kunden anzusehen.
Session IDs (oft in der URL zu finden) werden verwendet um besucher-spezifische Daten während eines Besuchs zu speichern. Arcor hatte es versäumt die Session ID speziell an eine IP-Adresse zu binden bzw. bei erneutem Besuch eine neue zu vergeben.
Nach Hinweis von onlinekosten.de hat Arcor das Problem nun behoben.
_______________________________________
http://www.onlinekosten.de/news/artikel/18079