<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>die-welt.net (Posts about xantron)</title><link>https://www.die-welt.net/</link><description></description><atom:link href="https://www.die-welt.net/category/xantron.xml" rel="self" type="application/rss+xml"></atom:link><language>en</language><copyright>Contents © 2026 &lt;a href="mailto:evgeni@golov.de"&gt;evgeni&lt;/a&gt; </copyright><lastBuildDate>Mon, 06 Apr 2026 05:19:05 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Sicherheit bei Xantron Online Part 2</title><link>https://www.die-welt.net/2006/12/sicherheit_bei_xantron_online_part_2/</link><dc:creator>evgeni</dc:creator><description>&lt;p&gt;Vor einiger Zeit berichtete ich über die &lt;a href="https://www.die-welt.net/2006/11/sicherheit_bei_xantron_online"&gt;Sicherheit bei Xantron Online&lt;/a&gt;. Genauer gesagt über die Tatsache, dass dort das Default Passwort die Postleitzahl ist. Jetzt bin ich dazu gekommen, mal zu schauen, was passiert wenn man bereits ein sicheres Passwort hat und dieses per Web anfordert, weil es vergessen worden ist.&lt;br&gt;
&lt;br&gt;
Nunja, man muss halt die Postleitzahl eingeben, und die Kundennummer natürlich, danach wird das Passwort in Plaintext (unverschlüsselt) an die eingetragene E-Mail Adresse versandt.&lt;br&gt;
&lt;br&gt;
Jetzt sagen sicherlich einige: Prima, ist ja sicher, da ja nur ich an das Mailkonto komme.&lt;br&gt;
Allerdings könnte die Mail ja auf ihrem Weg von Xantron zu mir 100 mal abgehört worden sein, und da steht immerhin mein Passwort in lesbar drin. Und auch wenn sie nicht abgehört worden ist, gefällt mir die "Sicherheit" immer noch nicht so ganz, denn wenn Xantron mir das Passwort zuschicken kann, muss es unverschlüsselt in der Datenbank stehen, und somit könnte ein böser Mitarbeiter dieses dort rauslesen und versuchen sich irgendwo anders mit meinem Passwort einzuloggen. Google verrät dem ja, wo ich alles angemeldet bin.&lt;br&gt;
&lt;br&gt;
Nunja, mal schauen was das so wird. Zumindest rennt der Server stabil und die Anbindung stimmt auch.&lt;/p&gt;</description><category>german</category><category>security</category><category>xantron</category><guid>https://www.die-welt.net/2006/12/sicherheit_bei_xantron_online_part_2/</guid><pubDate>Thu, 07 Dec 2006 18:45:36 GMT</pubDate></item><item><title>Sicherheit bei Xantron Online</title><link>https://www.die-welt.net/2006/11/sicherheit_bei_xantron_online/</link><dc:creator>evgeni</dc:creator><description>&lt;p&gt;Seit dem 19.11.2006 bin ich ja Kunde bei Xantron Online (hab da das Housing Basic Paket mit 3 zusätzlichen IP-Adressen).&lt;br&gt;
Grund für den Umzug war die Tatsache, dass die Kiste in Frankfurt langsam aber sicher zu klein und schwach wurde, und ich dort nicht zu sinnvollen Preisen aufrüsten konnte. (An dieser Stelle aber einen dicken Dank an NetDirekt, denn die Zeit war wirklich reibungslos).&lt;br&gt;
&lt;br&gt;
Naja, aber das wollte ich hier nicht erzählen. Es geht ja um Xantron.&lt;br&gt;
Die haben ja so ein nettes Webinterface, wo man paar Sachen machen kann (Reboot etc) und dazu braucht man eine Kundennummer und ein Passwort. Kundenummer kriegt man auf der ersten Rechnung (diese kam gestern an) und kann sein Passwort dann 'anfordern'. Um das Passwort anzufordern, muss man seine Kundennummer und seine PLZ angeben (wenn man diese mal vergessen hat: sie steht auch auf der Rechnung ;)). Hab ich gemacht und ne Minute später war dann auch ne Mail da, mit meinem Passwort (aus Sicherheitsgründen ohne Kundennummer). Tja, das wäre ja auch fast sicher, wäre das Passwort nicht meine PLZ.&lt;br&gt;
Also entweder reseten die das, oder es war von vornerein meine PLZ und die Datenbank ist unverschlüsselt... Beides nicht so doll.&lt;br&gt;
&lt;br&gt;
Nuja, ich werd weiter berichten, wenn ich was rausfinde.&lt;/p&gt;</description><category>german</category><category>security</category><category>xantron</category><guid>https://www.die-welt.net/2006/11/sicherheit_bei_xantron_online/</guid><pubDate>Wed, 22 Nov 2006 17:20:31 GMT</pubDate></item></channel></rss>