Großer Fehler sorgte mit jedem Domain Passwort bei 1&1 für Zugriff

Vor wenigen Tagen gab es bei 1&1 eine recht große Panne

Diese Panne sorgte dafür, dass jeder einen administrativen Zugang auf Webdomain und Hostingpakete bekam. Man konnte dafür ein beliebige Passwort nutzen und das auch bei web.de, bei gmx.de und bei 1und1.de.

Das Sicherheitsloch von 1&1 hat viele Passwörter akzeptiert, die nicht echt waren, man brauchte nur eine Domainwebadresse eingeben und schon war man drin. Der Webdesign Agentur Bochmann hat man es zu verdanken, dass dieser Fehler schnell entdeckt wurde. Sie hat es entdeckt und direkt gemeldet. Somit konnte das Problem schnell wieder in Angriff genommen werden. Dabei kam auch heraus, dass nur die Kunden betroffen waren, die bei Schlund + Partner AG den Vertrag abgeschlossen hatten und das vor 2007. Alle Nutzerdomains konnten ausfindig gemacht werden und natürlich wurde auch der Fehler behoben.

1&1 sagte bisher noch nicht viel zu dem Fehler, aber heise Security vermeldete, dass es sich um einen temporären Software-Fehler handelte, so gab 1&1 es dort bekannt. Der Kundenkreis war eingeschränkt und war wohl erst kurz vor dem Entdecken geschehen. Es wäre wohl nur bei einer dreistelligen Kundenzahl zu dem Login gekommen und diese Kunden werden natürlich darüber informiert. Nachdem der Schaden wieder behoben wurde, gibt es auch keine großen Probleme für diese Kunden. Und auch wenn das Internet immer sicherer wird, muss man immer mit Fehlern oder auch Hackern rechnen. Es ist natürlich immer schade, wenn so etwas passiert, aber 1&1 ist nicht der erste Anbieter, wo so etwas geschehen ist und wird auch nicht der letzten bleiben. Wer eine Internetdomain besitzt, muss immer mit so etwas rechnen. Schön zu wissen ist aber, dass eine solche Panne von den Anbietern immer schnell behoben wird. Von daher ist dies kein Grund, viele Diskussionen über 1&1 zu starten und über diesen Domainanbieter zu hetzen. Das hätte auch allen anderen Anbietern geschehen können und das sollte man immer bedenken.

Autor: Kerstin Münchehofe, Redaktion Domainalliance

Hinterlasse eine Antwort

Weitere Beiträge zum Thema: