myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Vodafone verbockt Sicherheit, wird gehackt, zahlen sollen die Kunden

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 10.09.18, 11:13   #1
kendiman
Download-Master
 
Registriert seit: Dec 2009
Ort: Österreich
Beiträge: 499
Bedankt: 505
kendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punktekendiman putzt sich die Zähne mit Knoblauch. | 2422 Respekt Punkte
Standard Vodafone verbockt Sicherheit, wird gehackt, zahlen sollen die Kunden

Zitat:
Vodafone verbockt Sicherheit, wird gehackt, zahlen sollen die Kunden

Der britische Telekommunikationsriese Vodafone ist auch in der Tschechischen Republik tätig und dort ist das Unternehmen durch einen ziemlich ungewöhnlichen Vorgang aufgefallen. Denn man hat es Betrügern sehr einfach gemacht Zugriff auf Kundenkonten zu bekommen, den dadurch entstandenen Schaden gab man aber an die Betroffenen weiter.

Brute Force

Das Ganze kann man sehr freundlich als frech bezeichnen. Denn in Tschechien konnten Betrüger, die alles andere als schlaue Hacker waren, Zugriff auf die Konten von Vodafone-Kunden erlangen. Das gelang ihnen laut einem Bericht von The Register über eine simple "Brute Force"-Attacke, also im Wesentlichen über das automatisierte Ausprobieren von Zugangsdaten.

Dass diese Attacke überaus erfolgreich war lag an der Tatsache, dass Vodafone den Kunden temporäre PINs zugeteilt hat, die zum Teil nicht unsicherer sein konnten. Bei einigen Kundenkonten waren die vier- bis sechsstelligen PINs auf Kombinationen wie "1234" voreingestellt, die Angreifer konnten mit Hilfe der ihnen bekannten Nummern überaus einfach einige der Zugänge hacken.

Eine Bestätigung per Ausweiskopie oder nur simple E-Mail-Bestätigung war nicht erforderlich. Die Betrüger konnten auf diese Weise etwa 60 Konten übernehmen, über diese verschickten sie Premium-SMS an Wettanbieter. Dadurch erleichterten sie die Konten um rund 26.000 Dollar.

An dieser Stelle wäre die Geschichte nun eigentlich zu Ende, jedenfalls dann, wenn Vodafone den eigenen Fehler zugegeben und etwaige Schulden den Kunden erlassen hätte. Doch das Telekommunikationsunternehmen wollte von einer eigenen Schuld nichts wissen und beharrte darauf, dass die Kunden die offenen Beträge bezahlen. Das ging sogar soweit, dass Geldeintreiber losgeschickt wurden.

Der Fall wurde erst jetzt bekannt, hat sich aber schon vor einer Weile ereignet, die beiden Verantwortlichen wurden mittlerweile verurteilt. Vodafone scheint aber immer noch auf den Schulden zu beharren.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
kendiman ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:51 Uhr.


Sitemap

().