Automatische Logins von einem Fremdem Account

Zeroflow

Commander
Registriert
Juli 2006
Beiträge
2.096
Hi Leute !

Heute habe ich mal eine Frage die ich mir selbst nicht wirklich erklären kann wie das funktioniert, obwohl ich selbst sehr gut in der Materie bin (HTL Informationstechnik, TU Wien Software & Information Engineering) kann ich mir dieses Phänomen einfach nicht erklären.

Vor einer Woche war ich bei meiner Freundin im WLAN und wollte auf der A1.net Seite etwas nachschauen.
Bevor ich mich allerdings anmelden konnte hab ich gesehen dass bereits ein User eingeloggt war namens "Dangl August".

Sehr komisch, und wundert mich. Erstens war es mein Notebook, und zweitens kenne ich keinen Dangl August.

Als ich dann beim Abendessen das erzählte erfuhr ich von ihren Eltern folgendes:

- Dangl August wohnt im selben Ort, ist allerdings so weit weg dass der definitiv NICHT ins WLAN konnte.
- Es ist schon einmal passiert, allerdings beim Onlinebanking, und auch mit dem Account von "Dangl August"
- Damals wurde von der Telekom Austria darauf verwiesen dass das nicht möglich ist dass einfach jemand anderer eingeloggt ist.
- Nur diesmal war dies eben auf MEINEM Notebook - also es ist defintiv nichts was durch ein Clientseitiges Problem hervorgerufen wird sondern es muss mit dem Internetzugang zusammen hängen.

Was sagt ihr dazu? Wie kann das funktionieren dass auf 2 verschiedenen unabhängigen Seiten an 2 Tagen die ca. ein halbes Jahr auseinander waren der selbe User auf einer Seite bereits angemeldet war.

Ich würde da auf einen Fehler beim ISP setzen, allerdings habe ich keine Ahnung was da falsch rennen kann.

Bringt da vl. ein transparenter Proxy irgendwelche Cookies durcheinander?

Oder könnte es vl. ein Problem der verwendeten Seiten sein dass ein Sessioncookie doppelt vergeben wurde? Nur dann dürfte das nicht mit dem selben User 2x passieren auf 2 Seiten.

Also - habt ihr eine bessere Erklärung als ich? Denn ich stehe hier einfach an warum das so ist.
 
möglicherweise hast Du einfach die IP Adresse vom Dangl gekriegt die er vorher gerade benutzt hat. Eigentlich sollten die Logins ja Session basiert sein aber vielleicht sind die so stümperhaft umgesetzt dass die auch auf die IP Adresse gehen. Oder irgendwas zwischen Dir und dem Server cacht die Sessions/Cookies mit der IP als Referenz und denkt dann Du seist Dangl.

Weitere Möglichkeit wäre im Zusammenhang mit IPv6 auf IPv4 was noch nicht sauber funktioniert (es gibt ja schon Provider die das ausprobieren bei einigen Kunden). Du erhälst von deinem Zugangsprovider eine IPv6 Adresse und der hat einen Proxy/Übersetzer ins IPv4 Netz (da die viele Server nix mit IPv6 anfangen können) und zwangsweise kommen dann alle Kunden die diesen Zugangspunkt verwenden, mit der gleichen IP raus. Wenn dann dieser Proxy noch irgendwie das Session/Cookie Handling abwickelt / übersetzt / handelt, hat man den Salat. Dann würde das Risiko bestehen dass auch andere Kunden auf Deine Sachen Zugriff haben - also immer schön ausloggen.
 
Zuletzt bearbeitet:
Auf wen ist das Internet angemeldet bzw. mit welchen Benutzerdaten wählt sich das Modem ein?

Ich kenne das auch, allerdings werde ich öfters mal automatisch mit dem Namen angemeldet, auf den unser Internet im Haus läuft.
Es kann sein, dass sich A1/Telekom dich automatisch mit den Verbindungsdaten anmelden.
 
Bei A1 gibt es den Autologin. (Kann man aber auch ausschalten um Gästen den Zugriff auf das Kundenportal nicht zu ermöglichen.)
Wenn Sie mit Ihrem Internetzugang auf A1.net surfen, werden Sie ohne Eingabe Ihrer Login-Daten automatisch erkannt.

Wenn so etwas beim Onlinebanking passiert, dann sollte das dringend mal mit der Bank besprochen werden.

Manchmal gibt es bei Internetprovider Fehler, dass gewisse Kunden zusammen geschaltet werden (Providerseitiges VPN) und dadurch auch auf die Ordnerfreigaben zugegriffen werden kann oder gemeinsame IP's vergeben werden.
 
Möglicherweise kannst Du dies einfach testen: Du nimmst dein Notebook, loggst Dich bei dieser Bank ein. Dann nimmst einen anderen PC, am gleichen Internetzugang und gehst ebenfalls auf die Bankseite - wenn das Session Handling nicht sauber klappt (wo ist ja mal egal) müsstest Du jetzt beim 2. PC ebenfalls eingeloggt sein.
 
Danke ^^

Wiegesagt das Internet läuft auf Ackerl A* und nicht auf Dangl...möglich wäre allerdings vl. dass die Telekom die Router vertauscht hat oder so...

Ich werd das mit dem einloggen und cookies übernehmen mal ausprobieren. Allerdings weiß ich dass es bei Facebook z.B nicht so is dass man ein falsches Konto erwischt.

mfG
 

Ähnliche Themen

Zurück
Oben