DHL schließt Sicherheitslücke von Packstationen
Kürzlich führte DHL die Möglichkeit ein, die mTAN zum Öffnen des Fachs einer Packstation über die Paket-App und nicht mehr per SMS zu bekommen. Die Funktion brachte eine Sicherheitslücke mit sich, die DHL nun geschlossen hat. Die Lücke ermöglichte es, alle Fächer aller Packstation-Kunden zu öffnen. DHL hat den Push-Kanal für die mTAN vorübergehend abgeschaltet, der aber wohl ohnehin noch nicht sehr oft genutzt wurde. Es handle sich dabei um eine Vorsichtsmaßnahme, eine Zunahme von Missbrauchsversuchen hätte es, laut DHL, nicht gegeben. Auf die Lücke wurde bereits vor einigen Wochen aufmerksam gemacht, die DHL reagierte allerdings erst, als im Darknet ein Tool zum Ausnutzen dieser auftauchte.
Kommentar schreiben