Theoretische Phishing-Attacken gegen VZ-Netzwerke
Dieser Text ist im Cache von metaowl.de - das Original ist hier zu finden.
Einen weiteren Beitrag zur Aktion “Die VZs sollen sicherer werden” hat Carsten de Vries geschrieben. Er berichtete uns vor zwei Wochen über eine Sicherheitslücke in der VZ-Software, über die man im Namen der VZ-Gruppe Mails verschicken konnte. Mit Hilfe dieser Sicherheitslücke hätte man Phishing-Attacken starten können. Wir haben die Informationen über die Sicherheitslücke an die VZ-Gruppe vermittelt, sie wurde halb geschlossen, aber die Angriffsmethode funktionierte immer noch. Erst nachdem wir drohten, diesen Artikel mit der konkreten Beschreibung der Lücke und einer Angriffsmethode zu veröffentlichen, wurde die Lücke jetzt von der VZ-Gruppe als Lücke akzeptiert und ganz geschlossen.
von netzpolitik.org » Datenschutz,
gepostet am Montag, 16. November 2009 um 12:21

