O2 - Schlamperei: Kennwort vergessen per SMS

  • Hallo,


    schlampt O2 nicht gewaltig, wenn sie ihren Online-Kunden (u.a. ..?) über die "Kennwort vergessen"-Funktion das neue Kennwort per SMS aufs Handy schicken?


    Da klau ich doch mal glatt ein Handy, von dem ich weiß, dass es einem O2-Kunden gehört. Finde die Handy-Nummer heraus. Trage sie in dem Online-Formular ein und schwupps... hat der neue Handybesitzer das neue Kennwort.
    Ok, die persönliche Kundenkennzahl bekomm ich nicht so leicht, doch da sollte sich O2 mal etwas einfallen lassen, dieses kleine Sicherheitsproblem zu lösen....


    Grüße Toast

  • Lach


    mal im Ernst, was hast du denn davon , wenn du dich da einloggst ?


    Willste von meinem Account ne E-Mail schreiben ?


    LoL


    oder meine Bonusprogramm-Prämie klauen ? ;)



    Wichtige bereiche sind nochmals geschützt also finde ich das nicht sonderlich schlimm.



    Deswegen hab ich da auch nich unbedingt angst- ich würd eher meinem HaNDy nachtrauern ;)


    Wenn man feststellt, dass das Handy defakto geklaut ist- dann kann man es sperren und damit sperrt man auch die Funktionen im netz ;)


    Grüße


    Kaan

  • mir ist schon so oft passiert,dass o2 garnicht nach der persönlichen kundenkennzahl fragt


    sie verlangen von mir nochmal das sagen meiner rufnr und vergleichen es,wobei ichd as schwachsinnig finde,denn sie kriegen ja die rufnr übermittelt

  • Tag,


    zum einen ist die SMS noch die sicherste Methode, das Kennwort zu verschicken, da es nicht abgehört werden kann wie z.b. ne eMail


    Zum anderen ist es nicht die Schlamperei von O2, das die SMS noch im Handy war, sondern des Handy-Nutzer, der hat die gefälligst zu löschen und das Passwort sofort zu ändern.


    und zu guter Letzt machen andere Netzbetreiber es genauso.

  • Zitat

    Original geschrieben von Kaan
    Wichtige bereiche sind nochmals geschützt also finde ich das nicht sonderlich schlimm.


    estens ist das sehr ärgerlich für den Besitzer des Handys, da er nicht mehr auf die Online-Funktionen zugreifen kann und der Dieb hat die Anschrift des Geschädigten,


    Zitat


    Wenn man feststellt, dass das Handy defakto geklaut ist- dann kann man es sperren und damit sperrt man auch die Funktionen im netz ;)


    und bist du dir sicher.. meine ist gesperrt und ich kann noch alle netz-funktionen nutzen...

  • Ohne den vierstelligen Code kommt der oder die VerbrecherIn aber nicht weit-


    also warum die Aufregung ?


    Kaan


  • das ist zu bezweifeln, SMS sind nicht minder gefährdet mitgelesen zu werden...


    hast nicht richtig gelesen...
    es geht nicht darum ein Passwort auf dem Handy gelöscht zu haben!
    sondern, dass der Dieb über das Online-Formular ein neues Passwort anfordern kann und es per SMS auf das gestohlene Handy erhält!


    Toast

  • Zitat

    Original geschrieben von Toast-me
    estens ist das sehr ärgerlich für den Besitzer des Handys, da er nicht mehr auf die Online-Funktionen zugreifen kann und der Dieb hat die Anschrift des Geschädigten

    Und was soll der Dieb mit deiner Adresse anfangen? Anschließend noch bei dir einbrechen? :rolleyes: :D


    Und meine größten Sorgen in so einer Situationen wären nicht etwa, nicht auf die Kundenbetreuung online zugreifen zu können, sondern dass mein teures Handy weg ist und jemand schon damit telefoniert haben könnte.


    Es gibt Dinge, für die es einfach nicht lohnt, Gedanken dran zu verschwenden... ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!