Internationale Fernmeldeunion UN lassen ITU-Blog weitgehend ungeschützt

Es gibt unsichere Passwörter und solche, die noch weniger Schutz bieten: Die Internationale Fernmeldeunion hat ihr Blog mit dem Nutzernamen "Admin" gleich noch mit demselben Passwort versehen. Ein deutscher Blogger hat die UN-Organisation darauf aufmerksam gemacht.

Anzeige

Nutzername: Admin. Passwort: Admin. Normalerweise lassen nur unerfahrene Nutzer die Standardeinstellungen für den Backend-Zugang eines Blogs unverändert. Ein deutscher Blogger hat herausgefunden, dass die Internationale Fernmeldeunion (ITU) ihren Blog-Zugang mit diesen unsicheren Zugangsdaten versehen hat.

Wir haben das ausprobiert und hätten theoretisch sämtliche Einstellungen des ITU-Blogs ändern können - darunter die Sichtbarkeit von Blogposts, die Deaktivierung von Kommentaren und die E-Mail-Adresse für Benachrichtigungen. Auch das Löschen von Blogeinträgen wäre möglich gewesen sowie die Übernahme des Blogs, das Posten von Links auf Malware-Seiten oder der Einbau von Schadcode.

Der Blogger hat die UN-Organisation in einer E-Mail auf die unsicheren Zugangsdaten aufmerksam gemacht. In der vergangenen Nacht hat die ITU die Zugangsdaten geändert.

Die Internationale Fernmeldeunion mit Sitz in Genf ist eine Sonderorganisation der UN. Sie ist zuständig für die Planung und Koordination von Telekommunikationsnetzen und -diensten weltweit.

Die Passwortspezialisten von Splashdata haben sich Millionen Passwörter weltweit angesehen und vor wenigen Wochen eine Liste mit den schlechtesten Passwörtern veröffentlicht - "Admin" war nicht dabei. An erster Stelle steht "password", gefolgt von "123456" und "12345678".


jayrworthington 28. Nov 2012

Und ausgerechnet solche Flachpfeiffen wollen sich zur Kontrollinstanz des Internet's...

Der ohne Name 28. Nov 2012

Kommentieren




Anzeige
  1. Senior System Engineer Hardware / Software (m/w)
    SCHOTT AG, Mainz
  2. Support Engineer (m/w) Chromeleon Level 3/4-Support
    Thermo Fisher Scientific | Dionex Softron GmbH, Germering bei München
  3. Online-Mediendesigner / Mediengestalter (m/w) Online / Digital
    Heise Medien Gruppe GmbH & Co. KG, Rostock
  4. Applikationsadministrator/-in
    Universitätsklinikum Leipzig, Leipzig

 

Detailsuche


Folgen Sie uns
       

  1. Navigations-App

    Google will Facebook bei Waze überbieten

  2. Displayserver

    Fast alle X.org-Bibliotheken mit Sicherheitslücken

  3. Dying Light

    Einsamer Kampf in großer Stadt

  4. Buffalo Technology

    Festplatte mit DDR3-RAM kratzt an SSD-Leistung

  5. Offene Formate in Deutschland

    "Passiert ist nix!"

  6. Next Browser angeschaut

    Android-Browser mit Gestensteuerung

  7. Kinect für Windows

    Xbox-One-Sensor kommt 2014 auch für PC

  8. Chrome 28 Beta

    Blink sorgt für kürzere Ladezeiten

  9. Scanadu Scout

    Tricorder für 200 US-Dollar

  10. Steifes Kabel

    iPhone am Schwanenhals



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Windenergie: Google kauft Hersteller von Windkraftwerken
Windenergie
Google kauft Hersteller von Windkraftwerken

Google steigt in das Energiegeschäft ein: Das Unternehmen hat Makani Power gekauft, einen Hersteller von Windturbinen. Makani soll ein Teil von Googles Forschungsabteilung Google X werden.

  1. Santa Clara Google Glass wird von Foxconn in den USA hergestellt
  2. Jeff Huber Auch der Chef von Google Maps tritt zurück
  3. Noch 2013 Google Glass soll unter 1.500 US-Dollar kosten

Xbox One: Hauseigene Halo-Konkurrenz und neues Altes von Rage
Xbox One
Hauseigene Halo-Konkurrenz und neues Altes von Rage

Auf der E3 will Microsoft endlich mehr über die geplanten Spiele für die Xbox One verraten, einiges Spannende zu Spielen wie Watch Dogs und Ryse ist aber schon jetzt bekannt. Entwickler wie Rage und Black Tusk arbeiten an Spielen für die neue Konsole.

  1. Xbox One Forza 5 und Halo-Serie von Spielberg kommen für Xbox One
  2. Microsoft Xbox One mit neuer Kinect und Blu-ray-Laufwerk
  3. Microsoft Neue Xbox wird offiziell Ende Mai 2013 enthüllt

Bibliotheca Augusta: Bibliothek stellt Buchscans unter Creative-Commons-Lizenz
Bibliotheca Augusta
Bibliothek stellt Buchscans unter Creative-Commons-Lizenz

Die Nutzungsordnung der Herzog August Bibliothek, die noch aus dem Druckzeitalter stammt, ist für das Internet nicht mehr geeignet. Angesichts laufender Abmahnwellen für illegal genutztes Bildmaterial heben die Betreiber sie jetzt auf und führen die Creative-Commons-Lizenz BY-SA ein.

  1. Open Data Map Dokumentieren, was fehlt

Zum Artikel