Sikkerhedshul i webmail hos Nameplanet

Der findes stadig nye sikkerhedshuller i de webbaserede mailkonti på Nettet. Senest har en dansk bruger fundet ud af, at postkasserne hos tjenesten Nameplanet står på vid gab.

Der findes stadig nye sikkerhedshuller i de webbaserede mailkonti på Nettet. Senest har en dansk bruger fundet ud af, at postkasserne hos tjenesten Nameplanet står på vid gab, skriver Politiken i dag.


Hullet opstår, fordi Nameplanet ikke bruger Cookie-teknologi, men i stedet placerer oplysninger om brugerens mailkonto i URL-adressefeltet. Har man en konto hos Nameplanet og klikker man på et link i sin e-mail for at gå til en hjemmeside, kan hjemmesidens ejer via et af de almindelige statistik-programmer på Nettet klikke sig tilbage til brugerens mailkonto.


Ifølge Politiken var det præcis det, der skete, for en dansk hjemmesideejer. Via en gratis service kunne hun se hvilke sites de besøgende på hendes hjemmeside kommer fra. Ved at følge linket havnede hun pludselig i en fremmed mands postkasse hos Nameplanet.


En talsmand fra Nameplanet indrømmer overfor Politiken at der er stor sandsynlighed for, at fremmede mennesker kan læse ens mail, hvis man følger ovenstående fremgangsmåde. Han fortæller samtidig, at man vil se nærmere på fejlen og få den rettet hurtigst muligt.


Det er ikke første gang, der er sikkerhedsproblemer med den populære webbaserede e-mail. I efteråret gik det ud over Microsofts tjeneste, HotMail, og få uger senere den danske tjeneste Forum.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere