Forum-Software hat ein Sicherheitsproblem [Beitrag #351409] :: Fr., 27 November 2015 13:53
|
Yes No
Beiträge: 1441 Registriert: August 2014
|
Beim einloggen wird kein Cookie gesetzt, sonder das Forum erkennt den User scheinbar anhand der IP.
Nun war ich über TOR im Forum und es passiert nicht nur, dass wenn ich (wieder) über dieselbe TOR-IP im Forum bin, ich auch wieder eingeloggt bin (ohne mich einzuloggen), sondern auch, dass wenn jemand anderer über dieselbe TOR-IP im Forum war, ich nun als dieser andere jemand eingeloggt bin..
Das bedeutet (allgemein), erwischt man dieselbe dynamische IP, die ein anderer User davor hatte und sich wahrscheinlich nicht ausgeloggt hat, kann man seine ID übernehmen..
Klar das falsche Weg in einem Szenario, in dem die IP Adressen nicht statisch sind..
[Aktualisiert am: Fr., 27 November 2015 14:08]
Time, the great one, destroyer of worlds
|
Den Beitrag einem Moderator melden
|
|
|
|
Aw: Forum-Software hat ein Sicherheitsproblem [Beitrag #351427 ist eine Antwort auf Beitrag #351415] :: Fr., 27 November 2015 14:55
|
andal
Beiträge: 896 Registriert: August 2006
|
andal schrieb am Fri, 27 November 2015 14:19es wird auch ein cookie gesetzt...
wenn ich den lösche, muss ich mich neu anmelden...
allein über ipv4 würde nicht funktionieren, ipv6 schon
es gibt aber noch viel mehr was dein browser so übermittelt
mach doch folgendes,
schreib dem betreffenden eine pn, und frag ihn, wann er das letzte mal über tor eingeloggt war....
so nähern wir uns langsam an...
gruss
„Der Selbstbewusste fühlt sich überlegen, der Unsichere wie ein Wurm. Der Narzisst fühlt sich wie ein überlegener Wurm.“
-Wolfgang Joop-
|
Den Beitrag einem Moderator melden
|
|
Aw: Forum-Software hat ein Sicherheitsproblem [Beitrag #351428 ist eine Antwort auf Beitrag #351427] :: Fr., 27 November 2015 15:02
|
Yes No
Beiträge: 1441 Registriert: August 2014
|
andal schrieb am Fri, 27 November 2015 14:55
mach doch folgendes
Brauche ich nicht, da wie oben beschrieben, ich auch mal (nicht immer!) als ich am nächsten Tag eingeloggt war, d.h., nachdem mein System zwischenzeitlich heruntergefahren war. Der Tor Browser speichert auf höchster Sicherheitsstufe nichts und auch wenn wird alles beim schließen des Browsers gelöscht..
[Aktualisiert am: Fr., 27 November 2015 15:04]
Time, the great one, destroyer of worlds
|
Den Beitrag einem Moderator melden
|
|
|
|
|
|
|
|
|
|
Aw: Forum-Software hat ein Sicherheitsproblem [Beitrag #358231 ist eine Antwort auf Beitrag #358204] :: Di., 16 Februar 2016 18:06
|
andal
Beiträge: 896 Registriert: August 2006
|
das ist aber kein problem mit der forum software, eher von IE11/Win10 von M$...
probier mal nen anderen browser, bzw. check deine browser config.
ich verwende u.a. chrome, da passiert das nicht, gibt natürlich noch anderes/besseres...
ehrlich kann das *Sicherheitsbestreben* hier nicht wirklich nachvollziehen...
es gibt websites, da kommt es sehr viel mehr drauf an, aber gut...
hoffe du kennst dich etwas aus, sonst sind WIN10 +IE11 nicht das richtige für dich, wenn dir deine *Sicherheit+ Privatsphäre* wichtig sind...
lg
„Der Selbstbewusste fühlt sich überlegen, der Unsichere wie ein Wurm. Der Narzisst fühlt sich wie ein überlegener Wurm.“
-Wolfgang Joop-
|
Den Beitrag einem Moderator melden
|
|
|