GMX schließt Sicherheitslücke

Der kostenlose E-Mail-Anbieter GMX setzt ab sofort das selbst entwickelte Sicherheitsprogramm „Derefer“ ein. Es soll sicherstellen, daß die unerwünschte Weitergabe der sogenannten Session-ID an Dritte nicht mehr möglich ist. Mehrere Dienste, unter anderem ZDnet, hatten zuvor auf die Existenz der Sicherheitslücke bei Web-basierten E-Mail-Zugängen hingewiesen.

Nutzer eines Internet-E-Mail-Providers, die während des Lesens ihrer E-Mails einen Link zu einer anderen Website herstellen, übermitteln bislang Account-spezifische Daten und die ID der aktiven Session an den Betreiber der Ziel-Site. Anhand dieser Daten war es Dritten möglich, in das Mailbox-System des Nutzers zu gelangen und unter dem Namen des Nutzers E-Mails zu versenden oder Accounts zu löschen.

Wechselt ein GMX-Nutzer aus einer aktiven Session zu einem anderen Server, soll das nun eingesetzte Sicherheitsprogramm die ID der aktiven Session ungültig machen. Dadurch sei die E-Mail-Integrität der GMX Mitglieder sichergestellt, schreibt das Unternehmen.

Kontakt: E-Mail: info@gmx.net

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

12 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

12 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

12 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago