1. #1
    Redakteur
    Admin
    Dabei seit
    Mär 2001
    Beiträge
    9.632

    Post Amazon ignoriert Sicherheitslücke ein Jahr lang

    Der Sicherheitsexperte Chris Shiflett wies Amazon vor einem Jahr auf eine Sicherheitslücke hin, die bis heute nicht behoben wurde, so dass er nun Details veröffentlicht hat. Sofern Amazon-Kunden das „1-Click“-Feature aktiviert haben, kann ein Dritter Bestellungen in deren Namen tätigen.

    Zur News: Amazon ignoriert Sicherheitslücke ein Jahr lang
    „The good thing about reinventing the wheel is that you can get a round one.“ – Douglas Crockford

    „I like an escalator, because an escalator can never break. It can only become stairs.“ – Mitch Hedberg

    „Perfektion ist nicht dann erreicht, wenn man nichts mehr hinzufügen, sondern wenn man nichts mehr weglassen kann.“ – Antoine de Saint-Exupéry

  2. Anzeige
    Logge dich ein, um diese Anzeige nicht zu sehen.
  3. #2
    Lieutenant
    Dabei seit
    Aug 2004
    Ort
    Bremen
    Beiträge
    622

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Mega-LOL. Was soll man dazu sagen.

  4. #3
    Banned
    Dabei seit
    Okt 2006
    Ort
    Weit weit weg von dir ;)
    Beiträge
    441

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    na prima, wenn ich dann mal post bekommen sollte das ich was bestellt habe und nicht bezahlt hab, dann weiß ich warum! ich dachte immer amazon wer echt was tolles ( schnelle lieferung, netter kontakt usw). aber kaum schaut man hinter die kulissen vergeht es einem schon wieder !
    also werde ich nichts mehr machen auf der seite bestellen bis ich weiß das die lücke geschlossen ist.

    lg blade

  5. #4
    Cadet 2nd Year
    Dabei seit
    Jan 2006
    Beiträge
    26

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    @2: Auf jeden Fall nicht "Mega-LOL"...

    Aber gut - ich hab das Feature auch genutzt - und da die Lücke jetzt geschlossen ist, sehe ich auch keinen Grund, es nicht weiter zu nutzen.

    Das solche Sicherheitslücken bei einem großen Unternehmen wie Amazon aber so lange bestehen bleiben, find ich doch etwas erschütternd...

  6. #5
    Lt. Commander
    Dabei seit
    Jun 2006
    Ort
    In meinen Gedanken
    Beiträge
    1.585

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Als langjähriger Kunde von Amazon find ich das nicht gerade so schön!
    Aber, nahja besser als M$ die 4-6 Jahre als brauchen x-D

  7. #6
    Lt. Commander
    Dabei seit
    Jan 2004
    Ort
    Mannheim
    Beiträge
    1.347

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Und wenn ne Bestellung käme, kann man immer noch stornieren.
    Aber sowas sollte dennoch nicht unbeachtet bleiben von Amazon.
    My System:
    Asus P8P67 / Core i5 2400 / BeQuiet 530W /
    2TB Samsung / 8 GB G.Skill / Gigabyte 460 GTX / X-Fi X-treme Music /

  8. #7
    Lt. Commander
    Dabei seit
    Sep 2001
    Ort
    Österreich
    Beiträge
    1.869

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Verstehe ich das nun richtig, dass diese Lücke seitens Amazon noch immer offen ist?

  9. #8
    Lt. Commander
    Dabei seit
    Sep 2002
    Beiträge
    1.247

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Wie nun, ist sie behoben oder nicht? Die News sagt doch das sie das nicht ist, wieso sagt ihr das sie es nun wäre?

  10. #9
    Cadet 3rd Year
    Dabei seit
    Mär 2007
    Beiträge
    55

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    @ Maddin1878:

    Aufpassen! Lies mal genauer: "Der Sicherheitsexperte Chris Shiflett wies Amazon vor einem Jahr auf eine Sicherheitslücke hin, die bis heute nicht behoben wurde [...]"

    Ich kann nur sagen, dass ich auch ganz gut ohne Amazon auskomme. Die Konkurrenz ist meißt eh billiger.
    Will man immer der Klügere sein, dann wird man so lange nachgeben, bis man vor allen anderen letztlich als Dummer dasteht.

  11. #10
    Cadet 2nd Year
    Dabei seit
    Jan 2006
    Beiträge
    26

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    @9: Danke! Stimmt, da hab ich wohl zu überfliegend gelesen.

  12. #11
    Lt. Junior Grade
    Dabei seit
    Mai 2003
    Ort
    da, wo andere Urlaub machen...
    Beiträge
    283

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Zitat Zitat von Prof. Dr. Hase Beitrag anzeigen
    Die Konkurrenz ist meißt eh billiger.
    das waere mir neu....

    aber Hauptsache was geschrieben...manmanman

  13. #12
    Cadet 4th Year
    Dabei seit
    Mai 2006
    Beiträge
    71

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    @4: Die Lücke ist immer noch offen.

  14. #13
    Fleet Admiral
    Dabei seit
    Jul 2001
    Beiträge
    19.403

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Nutzt hier irgendjemand "1-Click"? Ich habe da auch ohne Sicherheitslücken immer ein komisches Gefühl. Würde ich nie freiwillig aktivieren und scheinbar ist auch die Kundenbasis da nicht allzu hoch, wenn man sich das fixen der Lücke spart.

    Jedenfalls sieht es nicht so aus, also ob die Lücke behoben wäre, scheint wohl dann wie beim Online-Banking unter "Kulanz" zu fallen, wenn man es schnell genug merkt. Schlicht fahrlässig solche Lücken offen zu lassen.

    Thema Preise: Meist schreibt man nicht mit ß.
    Geändert von HappyMutant (16.03.2007 um 13:47 Uhr)
    Wer nichts weiß, muss alles glauben. |

  15. #14
    Lt. Junior Grade
    Dabei seit
    Nov 2004
    Beiträge
    408

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    da hat prof hase doch recht: die konkurrenz IST meistens günstiger, aber ich würde halt auch nach anderen faktoren meinen händler aussuchen. denn amazon ist wirklich kulant, die lieferzeiten sind extrem kurz und der support ist nett! dann lieber ein paar euros mehr
    ______________________________________________
    mit uns. gegen hiphop. stophiphop.de

  16. #15
    Lt. Junior Grade
    Dabei seit
    Mai 2003
    Ort
    da, wo andere Urlaub machen...
    Beiträge
    283

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Zitat Zitat von SeaEagle Beitrag anzeigen
    amazon ist wirklich kulant, die lieferzeiten sind extrem kurz und der support ist nett!
    ab einem bestimmten Warenwert versandkostenfrei, per Rechnung bezahlen....

  17. #16
    Rocky.Balboa
    Gast

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Es gibt selten Anbieter die günstiger sind (eventuell bei ein paar Hardware Ersatzteilen. Dafür sind die Versandkosten sehr preiswert

  18. #17
    Lieutenant
    Dabei seit
    Aug 2002
    Ort
    Koblenz
    Beiträge
    777

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Zitat Zitat von Rocky.Balboa Beitrag anzeigen
    Es gibt selten Anbieter die günstiger sind (eventuell bei ein paar Hardware Ersatzteilen. Dafür sind die Versandkosten sehr preiswert
    LOL Wie bitte?

    Nix gegen Amazon, aber es geht deutlich günstiger in den meisten Fällen!

  19. #18
    Ensign
    Dabei seit
    Dez 2004
    Ort
    Berlin
    Beiträge
    254

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Auch wenn die wahrscheinlichkeit, dass einem sowas passiert recht gering ist, ein absolutes unding.
    ein glück kauf ich selten bei amazon
    Notebook, Tablet, Telefon: Irgendwas mit Obst.

  20. #19
    Lt. Commander
    Dabei seit
    Feb 2006
    Ort
    An der Grafikkarte rechts
    Beiträge
    1.151

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    Nun gut das ich dieses Feature nie genutzt habe und es auch nie nutzen werde. Von daher halb so wild.
    Mein PC: Core I5 3570K, Gigabyte Z77X-D3H, 8GB DDR3 1600Mhz AData Extreme, Sapphire HD7870 2GB, Creative X-Fi Titanium, Be Quiet DarkPower Pro P10 550W, Win 8 Pro 64bit

  21. #20
    Captain
    Dabei seit
    Jan 2007
    Beiträge
    3.247

    AW: Amazon ignoriert Sicherheitslücke ein Jahr lang

    >> Nix gegen Amazon, aber es geht deutlich günstiger in den meisten Fällen!

    Kommt drauf an, aus welchem Bereich. Bei Elektronik findet man oft auch günstigere Läden (hat aber bei Amazon den Vorteil, dass die sehr kulant sind) -- bei DVDs z.B. geht es nicht günstiger.

    Ich habe den 1-Klick-Kram nicht aktiviert...
    Desktop: Phenom II 940 @ 3.2 GHz, HD6870 PCS+, Fedora 14
    Mein Notebook @ Fedora 14
    ---
    Intel: 0 -- Antitrust: 1,2,3,4,5,6

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •