Mediencenter Passwort ungeschützt

Cloudverbindung Securityticket

 
audioralf
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 94
Dabei seit: 02 / 2012
Betreff:

Mediencenter Passwort ungeschützt

 · 
Gepostet: 25.11.2013 - 16:53 Uhr  ·  #1
Das Passwort für die Verbinung zum WebDav Server ist im Kartext auslesbar.
Dazu klickt man auf "WebDAV-Verbindung" und dann auf die Punkte im Passwort Text. Damit gelangt ein Finder eines verlorenen Smartphones, an die LoginDaten für das Mediencenter von z.B. T-Online, dass in der Regel das gleiche Passwort hat wie die Hauptbenutzerkennung des Anwenders. Darüber lassen sich Passwörter von Webshops zurücksetzen und dem Besitzer erheblicher Schaden zufügen.
Bitte unbedingt beheben!
VG
Ralf
subsembly
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4585
Dabei seit: 11 / 2004
Betreff:

Re: Mediencenter Passwort ungeschützt

 · 
Gepostet: 25.11.2013 - 17:31 Uhr  ·  #2
Ist hier bereits geändert und im nächsten Release von Banking 4A enthalten.
audioralf
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 94
Dabei seit: 02 / 2012
Betreff:

Re: Mediencenter Passwort ungeschützt

 · 
Gepostet: 29.11.2013 - 15:03 Uhr  ·  #3
nach Update Nachtest ok
Danke
Ralf
Gewählte Zitate für Mehrfachzitierung:   0