Seite 1 von 1

Sicherheitslücke bei AON Webmail

BeitragVerfasst: Mi 09 Nov, 2005 11:06
von mark79
So, ich hatte vor ca. 3 Jahren AON Speed - nun war mir mal langweilig und ich versuchte über webmail mich auf meine alte Email einzuloggen. Siehe da es funktionierte, nur hat diese Email jetzt einen anderen Inhaber (Familiennamen ist gleich, nur Vorname ist bis auf den Anfangsbuchstaben anderes). Jetzt frag ich mich warum ich mit meinen (von mir selbst erstellten Passwort) auf seine Email zugreifen kann ?? :-?
Ich kann mir beim besten Willen nicht vorstellen das er rein zufällig das gleiche Passwort hat :diabolic:

Da kann ja wohl was nicht ganz stimmen, oder ?

BeitragVerfasst: Mi 09 Nov, 2005 12:35
von ulrich
a) schreib dem neuen user ein email (von _seinem_ account), auf daß er sich heftig bei AON beschwert :D
b) das paßwort ist nicht zufällig irgendeine triviale zusammensetzung aus familien- und nachnamen?
c) ist der neue inhaber mit dir verwandt?

BeitragVerfasst: Mi 09 Nov, 2005 12:40
von al
Dein Account wurde nicht deaktiviert, würde ich sagen. Ich hab' da jetzt keine Studien angestellt, aber IMO ist das die Regel. Mein alter Forward geht auch noch immer...

/al

BeitragVerfasst: Mi 09 Nov, 2005 12:48
von mark79
zu a) werd ich mal machen ;-)
zu b) nein hat in keinster weise mit dem Namen zu tun,
zu C) Nein, definitiv nicht

Kann mir höchstens vorstellen, das AON mein geändertes Passwort unverändert dem nächsten (also jetzigen Inhaber dieser Email) weitergegeben hat - wobei das ja auch net sein darf - ;|

Wenn der jetige User wüsste das ich seine ganzen Sexabos lesen kann :rofl:

BeitragVerfasst: Mi 09 Nov, 2005 13:09
von Tom-Wien
ist halt die frage wie die auflösung von aon-speed stattgefunden hat.
hast du nur den account weitergeben? oder davor gekündigt?
und ist das die hauptadresse von aon (die ja meistens mit dem account ein identisches pw hat).
wenn es ein zusatzaccount ist sollte er das pw ja gar nicht bekommen haben ... da du es ja selbst einrichtet hast.

BeitragVerfasst: Mi 09 Nov, 2005 13:12
von wicked_one
wie kommst du drauf das sie wem neuen gehört ??

BeitragVerfasst: Mi 09 Nov, 2005 14:22
von mich66i
mark79

1. das ist KEINE Sicherheitslücke

2. ich glaube eher dass du selbst nichtmehr genau weisst wie du die emailadresse registriert hast.

3. WIE loggst du dich ein auf Webmail??

das einzige was passiert sein KÖNNTE -höchst unwahrscheinlich- dass ein anderer Aonkunde es geschafft hat, und das macht die TA OHNE klaren nachweis NIE, dass der gesamte Emailaccount mit dem aon.9...... auf neue USERLOGIN-Daten umgestellt wurden, UND der Useraccount wo eben diese Emailadresse registriert war, LANGE genug deaktiviert war, sprich OHNE aktiven Aonprodukt!

nur, ergibt -weil du eben meinst nur vorname bis auf einen buchstaben-
der neue vorname einen plausiblen ANDEREN??

anspruch auf eine eimailadresse wenn du kein aonprodukt mehr hast, besteht ohnehin nicht ;-) das machen nämlich ALLE Provider so! kein Provider sichert dir ein leben lang eine emailadresse selbst wenn du längst kein Produkt mehr hat vom betrffenden Provider....

BeitragVerfasst: Mi 09 Nov, 2005 14:44
von mark79
Tom-Wien hat geschrieben:ist halt die frage wie die auflösung von aon-speed stattgefunden hat.
hast du nur den account weitergeben? oder davor gekündigt?


Wie gesagt, hab schon ca. 3 Jahre kein AON und davor ganz normal gekündigt.

mich66i hat geschrieben: 3. WIE loggst du dich ein auf Webmail??


einfach mit meiner alten mailadresse (nicht die aon.9....)


mich66i hat geschrieben:nur, ergibt -weil du eben meinst nur vorname bis auf einen buchstaben-
der neue vorname einen plausiblen ANDEREN??


Hab mir jetzt nochmal das etwas genauer angeschaut, es sind im Posteingang keine wirklichen persönlichen Mail (bis auf eine, in der "ich" mit falschen Vornamen angesprochen werde & mir irgendwas von einem Besuch in Wien erzählt (bin übrigens nicht aus Wien oder Umgebung ;) ))

Auf jeden Fall denke ich jetzt auch das dies KEINE Sicherheitslücke ist, war vielleicht ein wenig voreilig von mir, aber auf den ersten Blick war ich wirklich ein wenig verwirrt; aber warum kann ich mich immernoch nach so langer Zeit einloggen und auch Mails versenden ?

BeitragVerfasst: Mi 09 Nov, 2005 15:32
von mich66i
mark79

ganz einfach:

weil aon (auch wenn das die alleits bekannten Telekomhasser - ich bin weder Freund der TA noch sonst mit TA lieert, nur sehe ich einfach die Tatsachen realistisch- meinen dem ist nicht so) sehr kulanter Provider ist, die deaktivieren eben keine Emailaccounts OHNE trifttigen Grund von sich aus.

andere Provider brauchen gar keinen grund und canceln trotzdem "unrentable" emailadressen;-))