WinFuture.de nicht sicher? Zugangsdaten könnten in die falschen Hände geraten
Anzeige
#2
geschrieben 14. März 2017 - 20:28
Unter anderem auch bei Zugriff auf meine FritzBox.
#3
geschrieben 14. März 2017 - 20:29
#4
geschrieben 15. März 2017 - 05:00
Völlig ironiefrei: HTTP-Transport für Login-Daten ist zumindest insoweit sicherer als HTTPs-Transport für selbige, daß man bei HTTP *weiß* daß mitgelesen werden kann.
Jeder Honk kann heutzutage ein SSL-Zertifikat generieren. Dann kann ein anderer vielleicht nicht mitlesen...
... aber wenn ich jetzt auf eine Website wie winfuuture-forum.de gehe (note the double U in there) und da mein Benutzernamen und PW eingebe, ja dann ist das natürlich komplett sicher wenn das HTTPs-transportiert war, und Firefox sagt dann ja auch, daß alles gut sei.
#5
geschrieben 15. März 2017 - 07:29
Dieser Beitrag wurde von Gispelmob bearbeitet: 15. März 2017 - 07:30
#6
geschrieben 15. März 2017 - 07:39
#7
geschrieben 15. März 2017 - 08:53
HTTPS für WinFuture
nur das kein User, sondern Firefox diesmal mäkelt.
#8
geschrieben 15. März 2017 - 10:31
Edit: Nochetwas zum Thema: Auch Chrome warnt vor unverschlüsselten Logins. Siehe zb. hier: http://winfuture.de/news,93925.html
#9
geschrieben 15. März 2017 - 10:56
Dieser Beitrag wurde von Holger_N bearbeitet: 15. März 2017 - 10:57
#10
geschrieben 15. März 2017 - 12:12
Zitat (RalphS: 15. März 2017 - 05:00)
Völlig ironiefrei: HTTP-Transport für Login-Daten ist zumindest insoweit sicherer als HTTPs-Transport für selbige, daß man bei HTTP *weiß* daß mitgelesen werden kann.
Jeder Honk kann heutzutage ein SSL-Zertifikat generieren. Dann kann ein anderer vielleicht nicht mitlesen...
... aber wenn ich jetzt auf eine Website wie winfuuture-forum.de gehe (note the double U in there) und da mein Benutzernamen und PW eingebe, ja dann ist das natürlich komplett sicher wenn das HTTPs-transportiert war, und Firefox sagt dann ja auch, daß alles gut sei.
SSL mag nicht die Sicherheit vorm Herrn sein, aber das ist wie zu argumentieren, laß die Tür unverschlossen, dann weißt du das jeder rein kann. Wenn du sie verschließt denkst du nur das keiner rein kann. Tatsächlich könnte jemand nen Nachschlüssel haben oder die Tür aufbrechen. In einem Fall bist du dir also deiner Situation sicher und im anderen Fall nicht.
Oder nutzt als Password 1234. Dann weißt du auch das jeder rein kann in deinen Account. Bei einem andern Passwort hast du nur die scheinbare Sicherheit das niemand rein kann. Das hilft dir also auch nicht.
SSL sollte genutzt werden, auch wenn es keine absolute Sicherheit bietet.
Natürlich bedeutet das noch immer nicht das jede Seite die SSL nutzt als seriöse Seite gelten kann. Weil SSL hat ja wenig mit dem Inhalt zu tun. Aber der Transport der Daten ist sicherer.
Dieser Beitrag wurde von Grenor bearbeitet: 15. März 2017 - 12:21
#11
geschrieben 15. März 2017 - 13:00
Passt aber nicht so ganz mit dem Schlüssel. Eher wäre es so, dass es zwei Eingänge gibt, wo man nur mit Namen und persönlicher Parole reinkommt und einer davon ist schalldicht abgesichert, dass man nicht lauschen kann.
#12
geschrieben 15. März 2017 - 13:18
Wobei ich persönlich nicht für eine Mischlösung wäre, zumindest was den Einlogbereich angeht.
#13
geschrieben 15. März 2017 - 16:30
#14
geschrieben 15. März 2017 - 19:23
Es gibt Leute, die haben Ahnung von Computern und von Netzwerksicherung und was SSL/TLS da macht.
Und es gibt Leute, die tun das nicht.
Letztere sind überwiegend in der Mehrheit.
Was meint ihr wohl was passiert wenn Mails reinkommen mit Links drin von wegen "Geben Sie hier alles ihren TANs ein, "https://sparkasse.de.vu/" .
Natürlich kann man da dann eine TANs alle eingeben. Ist HTTPs. Also sicher.
LE unterwandert das gesamte Konzept von SSL. ... Aber, meh, wem sag ich das, HTTPs ist natürlich das einzig wahre, alles andere gehört abgeschafft, ich mein nicht daß irgendwer ne Ahnung hätte was SSL/TLS tut aber seis drum, wir brauchen es da alternativlos.
Aber bitte nicht mit dem Rumheulen anfangen wenn in paar Jahren Artikel bei Chip.de und Co auftauchen, die dann rot und fünfeinhalbmal unterstrichen erklären, was KRAs sind.
#15
geschrieben 15. März 2017 - 20:18
Aber ein offizielles Statement von WinFuture würde jetzt vielleicht vielen helfen, die diese Meldung bekommen.
- ← Login pop-up - Passwort speichern.
- Feedback
- "Netzwerkdurchsetzungsgesetz" bzw. staatliche Zensur →