Passwortklau bei Ebay – und Sicherheitslücke ?

2014-05-22 EbayGestern durfte ich lesen, dass man auch bei Ebay Passworte geklaut hat!
Juchuu, endlich ein Dienst bei dem ich auch betroffen bin Zwinkerndes Smiley
Also nix wie ran an die Passwortänderung!

Bequem wie ich bin, versuchte ich einfach mal in meinem recht langen Passwort nur die Groß und Kleinschreibung zu variieren und siehe da, ich fand eine weitere Sicherheitslücke!!
Ich konnte mich also zum Beispiel mit dem festgelegten Passwort „fRiTz123″, genauso mit “fritz123“ oder „FRITZ123“ anmelden!

Habe daraufhin bei Ebay gleich mal eine Anfrage gestartet und siehe da, ich hab das Problem nicht alleine!
Eigenartig ist, dass es nicht immer auftritt! In 4 von 10 Versuchen hat es allerdings geklappt.
Vermutlich ist es davon abhängig welcher Passwortserver bei Ebay gerade meine Anfrage bearbeitet!

Ob das wirklich eine Sicherheitslücke ist, muss jeder für sich entscheiden, ich finde JA!
Hier einige Infos dazu….

Quelle: golem.de
Quelle: Futurezone.at
Quelle: Heise.de