1&1 schließt Lücke beim Einzelverbindungsnachweis

Die Manipulation der URL zum Abruf der eigenen Einzelverbindungsnachweise genügte, um sich die anderer Kunden anzeigen zu lassen.

vorlesen Druckansicht 66 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Der Internet-Dienstleister 1&1 hat eine Sicherheitslücke geschlossen, durch die der Online-Zugriff auf Einzelverbindungsnachweise von Kunden möglich war. Für den Zugriff war allerdings ein eigenes 1&1-Konto notwendig. Ursache war ein Fehler in der Kundenverwaltung, sodass die Manipulation der URL zum Abruf der EVNs anderer Kunden genügte.

Laut 1&1 ist jedoch kein Missbrauchsfall bekannt. Zwischenzeitlich hatte 1&1 den Zugriff auf die Einzelverbindungsnachweise bis zur Behebung des Problems komplett gesperrt. (dab)