F@E Plattform mit gewaltiger Sicherheitsluecke


  • Selbst die Telekom hat eine Betriebssicherung. Aber wer nicht will der hat schon..

    MfG,
    Karl




    Geändert von rannseier am 31.11.2005 um 32:69

  • Zitat

    Original geschrieben von rannseier
    Selbst die Telekom hat eine Betriebssicherung. Aber wer nicht will der hat schon..


    Was um alles in der Welt hat das mit Sicherheit zu tun?!
    Lebt man jetzt etwa schon "unsicher" wenn man zuviel surft?
    Gut, man könnte vielleicht internetsüchtig werden aber sonst... :D


    Ist einfach nur ne Lücke im Billing-System, und in der Beziehung ist E-Plus eigentlich schon sehr sicher!
    Man denke nur an Xtra Clever, Easy Money etc. und die verschiedenen Möglichkeiten das radikal auszunutzen...
    Die Verluste die hierbei dem Netzbetreiber entstehen sind mit Sicherheit wesentlich höher als ein bißchen GPRS surfen, glaub mir.

    Telekom Magenta Mobil XL Flex (=> zu Hause als Festnetzersatz in der Fritzbox 6850 5G (Rufnummer über DECT verfügbar))

    EDEKA Smart Jahrespaket Start (=> unterwegs im Smartphone)

    Fritzbox 6850 5G, 6890, 6820 v1, 6820 v2, 6842, 6840 v2

    Google Pixel, Pixel 2, Pixel 3, Pixel 4, Pixel 4a(2x), Pixel 5(2x), Pixel 6

    LG G7 + 256GB microSD (=> HiRes Quad DAC zum Musik hören)

    Huawei P30 + 256GB NanoMemory (=> zum kreativen Fotografieren unterwegs)

  • Über das Portal wap.eplus.de kann man doch aber nur ins WAP, und nicht ins Internet, oder?

  • Zitat

    Original geschrieben von SchnittenGott
    Man denke nur an Xtra Clever, Easy Money etc. und die verschiedenen Möglichkeiten das radikal auszunutzen...
    Die Verluste die hierbei dem Netzbetreiber entstehen sind mit Sicherheit wesentlich höher als ein bißchen GPRS surfen, glaub mir.


    Das bezweifle ich. Das Eine ist nur "Funny Money", während beim Anderen reale Verluste entstehen.


    Gruß,
    Chris.

  • Zitat

    Original geschrieben von chrget
    Das bezweifle ich. Das Eine ist nur "Funny Money", während beim Anderen reale Verluste entstehen.


    Gruß,
    Chris.


    ??? HÄ ???


    Meine Definition von "realer Verlust" auf diesen konkreten Fall:
    E-Plus muss für den Datenverkehr bezahlen, bekommt es aber vom Kunden nicht zurück.


    Ist aber doch nicht so, oder? Die haben doch "Eh-da" Kosten für den Inet-Backbone-Anschluß, und zahlen nicht fürs kB...


    Also handelt es sich wohl eher um einen "realen Umsatzverlust", d.h. ihnen entgehen Einnahmen, die sie bekommen könnten.
    Das gilt aber ebenso für Easy Money etc.


    Gruß,
    Schlangi

  • Zitat

    Original geschrieben von TheRealSchlangi
    ", d.h. ihnen entgehen Einnahmen, die sie bekommen könnten.


    Ne, mit an Sicherheit grenzender Wahrscheinlichkeit nicht. Die meisten, die diese Lücke nutzen, würden NIE für ein kb 0,78ct ausgeben.


    Flatty

  • Zitat

    Original geschrieben von wwbusch
    Ich denke aber, dass eplus das sehr schnell beenden wird das spielchen, soo schwer kann es doch nicht sein, den apn etwas umzukonfigurieren...


    Das hat nix mit dem APN zu tun...

    Vertrauensliste


    Der Mensch erfand die Atombombe. Keine Maus würde auf die Idee kommen, eine Mausefalle zu bauen. (Albert Einstein)

  • Also ich habe den Thread jetzt komplett gelesen und auch verstanden, wodurch die Lücke begründet ist.


    Allerdings habe ich noch nicht ganz verstanden, wie ihr sicher sein könnt, dass E-Plus auch wirklich nichts berechnet. Denn auf das "Billing" könnt ihr nicht zugreifen oder habe ich da jetzt einen :gpaul:


    Gruß
    Nase

    -- Nokia E51 rosé + simyo --

  • Zitat

    Original geschrieben von Nase
    Allerdings habe ich noch nicht ganz verstanden, wie ihr sicher sein könnt, dass E-Plus auch wirklich nichts berechnet. Denn auf das "Billing" könnt ihr nicht zugreifen oder habe ich da jetzt einen :gpaul:


    Das wirst Du daran merken, ob Dein Guthaben auf der Karte abnimmt oder nicht. :D

    Components picture, testing capacitors recycle deal send beer. Transfer argument errors messages denied root chmod alarm.


    From: etiquette yourself

  • Zitat

    Original geschrieben von Shani Ace
    Das hat nix mit dem APN zu tun...


    ich kenne deren billing system nicht,
    weiss auch nicht wie ein apn funktioniert,
    gehe aber mal davon aus, dass der zumindestens die IMSI oder irgendwie so was mitbekommt, sonst könnte er ja nicht das normalerweise abrechnen.


    dann machst du ne abfrage auf die kartendaten/kontodaten und schaust ob das teil aktiviert ist, wenn ja, wunderbar, wenn nein, zugriff verboten.


    wäre (theoretisch) eine select abfrage in der sql und ein IF statement in irgendeinem script :-)


    gruss wolfgang

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!