Programm-Manager App mit Datenleck

In diesem Forum geht es um Vodafone Premium und Vodafone Premium Plus von Vodafone Kabel Deutschland bzw. Vodafone West, die DAZN Channels, die internationalen TV-Pakete, die entsprechenden Vorgängerpakete (HD Premium, Allstars, Kabel Digital Home etc.) sowie um Video on Demand von Vodafone bzw. das frühere Angebot Select Video.
Forumsregeln
Forenregeln

Bei Empfangsproblemen lohnt sich u.U. ein Blick in diesen Thread bzw. in den dort verlinkten Helpdesk-Artikel.


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“) oder von Vodafone West („[VF West]“) bist.
Knidel
Co-Admin
Co-Admin
Beiträge: 11081
Registriert: 07.05.2006, 10:06
Wohnort: Berlin
Bundesland: Berlin

Programm-Manager App mit Datenleck

Beitrag von Knidel »

Im "Programm-Manager" klafft ein schwerwiegendes Datenleck, durch das Schnüffer die Kontrolle über den Kabel-Deutschland-Anschluss übernehmen können. Bis das Problem beseitigt ist, sollte man besser von der Nutzung absehen.
http://www.heise.de/newsticker/meldung/ ... 05468.html

Die Login-Daten (also auch die zum Kundenbereich) werden unverschlüsselt übertragen. Obwohl Kabel Deutschland schon Anfang des Jahres informiert wurde, will man erst Mitte September eine Verschlüsselung der Verbindung einsetzen.
Amadeus63
Insider
Beiträge: 3282
Registriert: 27.05.2013, 11:46
Wohnort: Kreis Pinneberg
Bundesland: Schleswig-Holstein

Programm-Manager App mit Datenleck

Beitrag von Amadeus63 »

...auch nicht schlecht...(darf eigentlich nicht sein)
Bild : LG OLED C2 / Ton : Bose Soundbar / ZATTOO.CH / WAIPU.TV
Benutzeravatar
viewer
Fortgeschrittener
Beiträge: 470
Registriert: 04.10.2012, 08:57
Wohnort: Berlin
Bundesland: Berlin

Re: Programm-Manager App mit Datenleck

Beitrag von viewer »

KD schert sich selbst um die Datensicherheit einen Dreck obwohl man seit Monaten Bescheid weiß. Das ist unglaublich. :evil:
Panasonic TX-49 EXW 604
Vodafone CableMax 1000
Technisat DigiPal ISIO HD
mit 500 GB USB-Festplatte v. WD
Magenta TV, Netflix, Prime Video, Dazn
Fire TV-Stick 4K Max
TheK79
Newbie
Beiträge: 31
Registriert: 02.10.2011, 07:43

Re: Programm-Manager App mit Datenleck

Beitrag von TheK79 »

Und 9 von 10 Foren, in denen darüber geklagt wird, machen's genauso – so auch dieses. Leider wird im Internet immer noch nach dem Prinzip "nur verschlüsseln, wenn es unbedingt nötig ist" gearbeitet; und manchmal eben nichtmal dann.
Knidel
Co-Admin
Co-Admin
Beiträge: 11081
Registriert: 07.05.2006, 10:06
Wohnort: Berlin
Bundesland: Berlin

Re: Programm-Manager App mit Datenleck

Beitrag von Knidel »

TheK79 hat geschrieben:Und 9 von 10 Foren, in denen darüber geklagt wird, machen's genauso – so auch dieses.
Mit gefällt das auch nicht. Da gibt es aber schon ein paar Unterschiede. Bei uns können keine kostenpflichtigen Angebote gebucht werden. Schlimmstenfalls könnte ein Fremder im Namen eines anderen etwas posten. Zudem verdienen wir hier kein Geld oder haben sonst irgendwelche Einnahmen. SSL-Zertifikate für Forum und Helpdesk würden die Hosting-Kosten mehr als verdoppeln.

Kritisch ist trotzdem, dass so jemand an das Passwort im Forum kommen könnte. Aber mittlerweile sollte ja jeder wissen, dass man überall verschiedene Passwörter nutzen sollte. Und wer sich die vielen Passwörter nicht merken kann, kann Programme wie KeePass nutzen. ;)
resident59
Newbie
Beiträge: 5
Registriert: 10.12.2012, 07:54

Re: Programm-Manager App mit Datenleck

Beitrag von resident59 »

Knidel hat geschrieben:
Im "Programm-Manager" klafft ein schwerwiegendes Datenleck, durch das Schnüffer die Kontrolle über den Kabel-Deutschland-Anschluss übernehmen können. Bis das Problem beseitigt ist, sollte man besser von der Nutzung absehen.
http://www.heise.de/newsticker/meldung/ ... 05468.html

Die Login-Daten (also auch die zum Kundenbereich) werden unverschlüsselt übertragen. Obwohl Kabel Deutschland schon Anfang des Jahres informiert wurde, will man erst Mitte September eine Verschlüsselung der Verbindung einsetzen.
Heute wurde offenbar ein update für den Programm Manager klammheinlich bereitgestellt. Version nennt sich 1.17 einziger Hinweis "- security update -" . Ist es jetzt die lang erwartete Version um das unglaubliche Sicherheitsleck zu stopfen? Weder bei den Kabelhelden, noch auf der KDG Startseite gibt es einen Hinweis.
DarkNike
Insider
Beiträge: 5537
Registriert: 01.05.2006, 16:48
Wohnort: Bayern

Re: Programm-Manager App mit Datenleck

Beitrag von DarkNike »

Für diese Lücke haben die ewig gebraucht? Man sollte auch mal dafür sorgen, dass die App funktioniert.
Magenta Zuhause XXL Magenta TV MegaStream 2.0
TV Paket Film, TV Paket Doku, TV Paket Türk
500 Mbit/s Down, 100 Mbit/s Up
FRITZ!Box 7590 AX
2x Magenta TV One
Benutzeravatar
viewer
Fortgeschrittener
Beiträge: 470
Registriert: 04.10.2012, 08:57
Wohnort: Berlin
Bundesland: Berlin

Re: Programm-Manager App mit Datenleck

Beitrag von viewer »

Und vor allen Dingen die Kundschaft bei vorhandenen Sicherheitsproblemen nicht erst nach Monaten informieren.
Panasonic TX-49 EXW 604
Vodafone CableMax 1000
Technisat DigiPal ISIO HD
mit 500 GB USB-Festplatte v. WD
Magenta TV, Netflix, Prime Video, Dazn
Fire TV-Stick 4K Max