Zum Forum springen
Sicherheitsleak lol
 
Benachrichtigungen
Alles löschen

[Geschlossen] Sicherheitsleak lol

6 Beiträge
5 Benutzer
0 Reactions
796 Ansichten
D4niD4nsen
Beigetreten: 15.11.2007

Ist mir gerade durch Zufall aufgefallen, hab standardmäßig meine kontonummer gespeichert und geb dann halt secnummer + pw ein ... hab aber ausversehn nen fehler gemacht und dann kam ich auf diese "receive"seite ... falsch eingegeben etc. und da waren dann meine kontonummer + meine secnummer und mein pw schon voreingegeben

lol ...


5 Antworten
ceylo24
Beigetreten: 11.07.2007

Neteller ist eh ein Witz was Security angeht. Allein schon, dass die Security Nummer im Klartext Feld eingegeben und auch gespeichert wird. Dazu noch das Verkaufen von E-Mail Adressen. Da lobe ich mir Moneybookers.


Ypsi
Beigetreten: 05.04.2007

Original von D4niD4nsen
Ist mir gerade durch Zufall aufgefallen, hab standardmäßig meine kontonummer gespeichert und geb dann halt secnummer + pw ein ... hab aber ausversehn nen fehler gemacht und dann kam ich auf diese "receive"seite ... falsch eingegeben etc. und da waren dann meine kontonummer + meine secnummer und mein pw schon voreingegeben

lol ...

tja, selber schuld, liegt an deinen Browser und an Dir(hast angeklickt, dass die Passwörter abgespeichert werden)


Original von Ypsi

Original von D4niD4nsen
Ist mir gerade durch Zufall aufgefallen, hab standardmäßig meine kontonummer gespeichert und geb dann halt secnummer + pw ein ... hab aber ausversehn nen fehler gemacht und dann kam ich auf diese "receive"seite ... falsch eingegeben etc. und da waren dann meine kontonummer + meine secnummer und mein pw schon voreingegeben

lol ...

tja, selber schuld, liegt an deinen Browser und an Dir(hast angeklickt, dass die Passwörter abgespeichert werden)

Nix da.. Firefox und viele andere Browser speichern standmäßig die Formulardaten von zB Suchanfrage bei Suchmaschen. Zu diesen zählen eben auch Kontonummer und SecureID. Unabhängig davon, ob man das Passwort speichert, wird auf jeden Fall Kontonummer und SecureID gespeichert.
Man kann nartürlich das Speichern sämtlicher Formulardaten abschalten - dann wird aber auch nix mehr gespeichert, was halt dumm ist, da das Speichern durchaus ne nützliche Funktion darstellt. Neteller könnte das durch den Code in der Website verhindert, tut es aber nicht.

Neteller ist einfach armselig, was Sicherheit angeht.


gesocks
Beigetreten: 07.11.2010

also grundsätzlich,sollte man in seinem browser das speichern von pw abschalten.
ich nutze selber mozilla und bei mir wird nichts gespeichert,außerdem wird nach jeder session alle kekse gelöscht.

es ist zugegeben am anfang etwas gewöhnungsbedürftig. aber durchaus hilfreich.

weil heut zu tage eigendlich keine pw mehr gebruttet werden sondern diese nur noch durch viren/trojaner aus dem browser ausgelesen werden.

wer seine daten also im browser speichert braucht sich dann auch nicht beschweren falls es zum daten klau kommt.


Wie schon erwähnt: KontoID + Sicherheitsnummer werden auch dann gespeichert, wenn die Funktion zum Speichern der Passwörter deaktiviert wurde.