Kontoübernahme bei Conrad
Letzte Aktualisierung: 01.12.2014
Zusammenfassung
Dieses Datenleck wurde um den 05.11.2014 in den Medien bekannt.
Details
Bei der Neuanlage eines Kontos des Online-Versandhändlers Conrad bestand die Möglichkeit, bei Angabe eines bekannten E-Mail-Adresse die Daten des dazu hinterlegten Kontos zu übernehmen. Weitergehende Sicherheitsabfragen fanden nicht statt. Einzig die Kontonummer war sicher, da diese bis einige Ziffern mit Sternchen übermittelt wird.
Beteiligte Verursacher
Betroffene Länder
Betroffene Datenarten
Referenzen / Quellen
- Josef Fröhle: „„Conrad.de – Account HiJacking leicht gemacht”:https://www.josef-froehle.de/conrad-de-account-hijacking-leicht-gemacht/
- Golem: Datenpanne bei Conrad.de
Kommentare
Dieses Leck hatte ich der Firma Conrad schon vor rund sieben oder acht Jahren mitgeteilt.
Kommentar hinzufügen