Thread
Menü

Ich mal "ganz böse"


28.07.2011 09:32 - Gestartet von helmut-wk
teltarif schrieb:
Warum dieses "hohe Maß an Sicherheit" nicht auch bei einem Klick auf den entsprechenden Umstellungs-Button (und gegebenenfalls nach Bestätigung einer erneuten Sicherheitsabfrage) gewährleistet ist, wenn der Kunde in seinem GMX-Konto eingeloggt ist, muss wohl das Geheimnis des Anbieters bleiben.
Dafür gibt es eine einfache Erklärung:

Der Login geht über sicheres htpps, aber anschließend werden nur normale http-Seiten angeboten. Somit ist es technisch möglich (nicht einfach, aber eben nicht unmöglich), sich so eine Verbindung zu "schnappen" und unter falscher Identität bei gmx zu surfen.

Also könnte theoretisch auch jemand anders als der Kunde das Abmeldeformular ausfüllen - und da muss der Kunde doch vor geschützt werden!
Menü
[1] auch bei anderen 1&1 Produkten so
JoRi antwortet auf helmut-wk
28.07.2011 18:13
Die umständliche Kündigung ist doch Geschäftsprinzip in der 1&1 Gruppe: Den DSL Anschluss wird man auch nur los, wenn man das Onlineformular per Anruf auf einer 01805 Nummer freischaltet und anschließend muss man trotzdem das Formular schriftlich an 1&1 senden. Anschließend wird man dann die 3 Monate bis zum Wirksamwerden der Kündigung wöchentlich mit Anrufen genervt, ob man denn nicht doch bleiben wolle.

Wenn Kunden nicht freiwillig bleiben wollen, dann gehts offenbar nur so ...


Jori
Menü
[2] Ali.As antwortet auf helmut-wk
01.08.2011 16:59

einmal geändert am 01.08.2011 17:03
Benutzer helmut-wk schrieb:
Der Login geht über sicheres htpps, aber anschließend werden nur normale http-Seiten
angeboten.

Das war früher so,
stimmt aber nach meinen Beobachtungen seit März/April 2011 nicht mehr:

Seitdem kommen httpS-Seiten auch NACH Login
sowohl auf
httpS://www.gmx.de und httpS://www.gmx.net
als auch auf
http://www.gmx.de bzw. http://www.gmx.net .



Benutzer helmut-wk schrieb:
teltarif schrieb:
Warum dieses "hohe Maß an Sicherheit" nicht auch bei einem Klick auf den entsprechenden Umstellungs-Button (und gegebenenfalls nach Bestätigung einer erneuten Sicherheitsabfrage) gewährleistet ist, wenn der Kunde in seinem GMX-Konto eingeloggt ist, muss wohl das Geheimnis des Anbieters bleiben.

Dafür gibt es eine einfache Erklärung:

Der Login geht über sicheres htpps, aber
anschließend werden nur normale http-Seiten
angeboten. Somit ist es technisch möglich
(nicht einfach, aber eben nicht unmöglich),
sich so eine Verbindung zu "schnappen" und
unter falscher Identität bei gmx zu surfen.

Also könnte theoretisch auch jemand anders als der Kunde das Abmeldeformular ausfüllen - und da muss der Kunde doch vor geschützt werden!

_______________­__________­__________­_______________
Dieser Beitrag antwortet auf:
https://www.teltarif.de/forum/s32180/37-1.html
Menü
[2.1] RE: Ich bin mal "ganz böse"
helmut-wk antwortet auf Ali.As
01.08.2011 18:43
Benutzer Ali.As schrieb:
Benutzer helmut-wk schrieb:
Der Login geht über sicheres htpps, aber anschließend werden nur normale http-Seiten angeboten.

Das war früher so, stimmt aber nach meinen Beobachtungen seit März/April 2011 nicht mehr:

Ah, da hab ich wohl was hab ich verpasst.

Seitdem kommen httpS-Seiten auch NACH Login sowohl auf
httpS://www.gmx.de und httpS://www.gmx.net
als auch auf
http://www.gmx.de bzw. http://www.gmx.net .

Also eine htpps-Verbindung bei einer http-Adresse - darauf muss mensch erst mal kommen.
Menü
[2.1.1] Ali.As antwortet auf helmut-wk
01.08.2011 22:24
Benutzer helmut-wk schrieb:
Benutzer Ali.As schrieb:
Seitdem kommen httpS-Seiten auch NACH Login sowohl auf
httpS://www.gmx.de und httpS://www.gmx.net
als auch auf http://www.gmx.de bzw. http://www.gmx.net .

Also eine htpps-Verbindung bei einer http-Adresse - darauf muss mensch erst mal kommen.

LOL! Allerdings!

Wurde aber auch Zeit, daß GMX endlich HTTPS einführt,
schließlich wurde das oft in Computerzeitschriften bei Freemailer-Vergleichen kritisiert,
und bei web.de in derselben Firma (United Internet) gibt's HTTPS schon seit ewigen Jahren.

_______________­__________­__________­_______________
Dieser Beitrag antwortet auf:
https://www.teltarif.de/forum/s32180/37-4.html