|
Heise: Login bei 1&1 ohne Passwort möglich
Laut einem Bericht des Nachrichtenmagazins Heise, war es am heutigen Abend möglich sich im Kundenlogin mit einer beliebigen Domain die bei 1&1 gehostet wird anzumelden, ohne ein Passwort anzugeben. Damit war es Fremden möglich Einstellungen für fremde Domains und dedizierte Server zu ändern sowie Passwörter nachzuschauen.
Nachdem Heise das Unternehmen auf das Sicherheitsloch hinwies wurde der Login-Bereich komplett deaktiviert. Inzwischen wurde der Fehler behoben. Sollte es zu Mißbrauch gekommen sein, so Heise, wird dieser strafrechtlich verfolgt.
|