Mediencenter Passwort ungeschützt

Cloudverbindung Securityticket

audioralf

Betreff:

Mediencenter Passwort ungeschützt

 ·  Gepostet: 25.11.2013 - 16:53 Uhr  ·  #96908
Das Passwort für die Verbinung zum WebDav Server ist im Kartext auslesbar.
Dazu klickt man auf "WebDAV-Verbindung" und dann auf die Punkte im Passwort Text. Damit gelangt ein Finder eines verlorenen Smartphones, an die LoginDaten für das Mediencenter von z.B. T-Online, dass in der Regel das gleiche Passwort hat wie die Hauptbenutzerkennung des Anwenders. Darüber lassen sich Passwörter von Webshops zurücksetzen und dem Besitzer erheblicher Schaden zufügen.
Bitte unbedingt beheben!
VG
Ralf

subsembly

Betreff:

Re: Mediencenter Passwort ungeschützt

 ·  Gepostet: 25.11.2013 - 17:31 Uhr  ·  #96911
Ist hier bereits geändert und im nächsten Release von Banking 4A enthalten.

audioralf

Betreff:

Re: Mediencenter Passwort ungeschützt

 ·  Gepostet: 29.11.2013 - 15:03 Uhr  ·  #97272
nach Update Nachtest ok
Danke
Ralf