Donnerstag, 3. März 2011Postleitzahl als Sicherheitsmerkmal?Trackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Einer der großen Versender übertragen das Passwort (!) des Users in Klartext (!) in GET-Parametern (!) bei der personalisierten Sendungsverfolgung. Da ist die PLZ noch das kleinere Problem.
Ich gehe mal davon aus, du bist nicht auf DHL.de gegangen, sondern hast einen Link in einer eMail oder auf einer anderen Website angeklickt. Dabei wird die PLZ mit uebertragen, damit du die nciht noch eingeben musst. DHL hat aber wohl in letzter Zeit ein bisschen was an dem System geaendert (frueher musste mana afair die PLZ fuer alles eingeben). Also versucht dein Lieferant, dir die Eingabe noch zu ersparen, obwohl sie gar nicht noetig ist. Nur fuer den zweiten Schritt.
Wenn du direkt auf DHL.de gehst, und die Paketnummer eingibst, wird die PLZ natuerlich nciht angezeigt!
Da kann ich NiklasR nur zustimmen. Vielleicht war das früher eine etwas fragwürdige Art der Sicherheitsabfrage, aber mittlerweile muss man die nicht mehr eintippen.
Wenn man die DHL API nutzt, dann muss man gar nicht erst eine Postleitzahl eingeben:
http://nolp.dhl.de/nextt-online-public/direct/nexttjlibpublicservlet?xml=
S9Y hat das XML geschluckt. Steht aber auch alles hier: http://blog.simlau.net/dhl-tracking-api-php.html
|
SucheRead this blog!KategorienKommentare
zu Fr, 20.10.2017 13:09
Das heißt dann ja eindeutig, d
ass sie Dein Passwort in Klart
ext speichern.
Ist schon zu
lange her, dass ich mich mit
PPP(oE), CHAP und PAP auseinan
derg [...]
zu Fr, 20.10.2017 13:05
Ich hatte (Wochen) bevor ich m
einen DSL-Anschlussbrief von 1
&1 bekommen habe im Kundeninte
rface das DSL-Passwort geänder
t.
Im Anschlussbrief war st
and [...]
zu Mi, 28.06.2017 11:29
Diese Information ist für Inte
ressierte bereits in der Übers
chrift enthalten.
Ich glaub
e nicht, dass es mir obliegt d
en Marktbegleiter durch expliz
ite [...]
zu Mi, 12.04.2017 00:09
Klarer Fall von "Bootloader ve
rgessen". Oder, fast noch schl
immer: Bootloader so verkorkst
, dass das Update nicht funkti
oniert.
Aber das Ding ist o
hneh [...]
Notice this! |