openPR Recherche & Suche
Presseinformation

eTracker-Kundendaten über Google für Unbefugte einsehbar

25.01.200610:30 UhrIT, New Media & Software
Bild: eTracker-Kundendaten über Google für Unbefugte einsehbar
eTracker-Links bei Google. Quelle: Webeffekt AG
eTracker-Links bei Google. Quelle: Webeffekt AG

(openPR) Webeffekt AG deckt Sicherheitslücke auf

Die Webeffekt AG, Dinslaken, vermeldet hiermit eine das Logfile-Analyse-Programm "eTracker" betreffende Sicherheitslücke.

Logfile-Analyseprogramme geben Auskunft über den Erfolg einer Homepage, so z.B. über die Anzahl der Besucher oder Seitenabrufe. Zugriff auf diese Daten seiner Wettbewerber zu erhalten, wäre für viele Unternehmen von höchstem Interesse. Zumindest wenn Wettbewerber ihre Auswertungen über eTracker beziehen, ist dies häufig problemlos möglich.



Der unfreiwillige Helfer ist ausgerechnet Google. Google hat in seine Datenbestände nicht nur eTracker URLs aufgenommen, sondern die Zugangsdaten direkt mitindexiert. Durch Klick auf eine entspreche Verlinkung (siehe Screenshot) werden die Logins an eTracker übergeben. Anschließend befindet man sich direkt in einem Kundenkonto und kann in diesem wie der eigentlich autorisierte eTracker-Kunde sämtliche gesammelten Informationen der jeweiligen Homepage abrufen.

Dieses Phänomen wird unter http://forum.metaposition.de/internet-marktforschung.html zur Diskussion gestellt.

"Im Rahmen unseres Suchmaschinen-Marketings untersucht unsere Forschungs- und Entwicklungsabteilung die Strategien und Merkmale gut gerankter Homepages," erklärt Robert Biermann, Vorstand der Webeffekt AG ( http://www.webeffekt.de ) die Hintergründe.

Und er fährt fort: "Wir stießen bei Google mit dem Abfragebefehl " site:www.etracker.de " auf die überraschende Tatsache, dass Google rd. 100.000 URLs dieser Domain indexiert hatte. Auf dem öffentlichen Internet-Auftritt konnten wir ein derart umfängliches Informationsangebot beim besten Willen nicht entdecken. Beim Durchklicken der URLs in der Ergebnisliste stellen wir dann seit Dezember 2005 fest, dass die rd. 100.000 bei Google aufgenommenen Web-Dokumente auch auf eTracker-Kundenkonten beruhen. Zudem sind diese von der Google-Ergebnisliste einfach aufrufbar bzw. einsehbar sind, da die Login-Daten Teil der jeweiligen Verlinkung sind."

eTracker ist mit diesem Problem nicht allein. So kann man mit der Suchwortkombination "website analog statistik anfrage-bericht" über verschiedene Suchmaschinen die Links auf die Homepage-Statistiken von Unternehmen und Organisationen - z.B. Universitäten - erhalten, die das kostenfreie und häufig auch vorinstallierte WebStatistik-Programm "Analog" (www.analog.cx) einsetzen.

Vor den Zugriffen Unbefugter besser geschützt sind Homepagestatistik-Systeme, die die Zugangsdaten in einer Weise vorhalten, die für Suchmaschinen-Robots nicht erschließbar ist. Dazu zählt z.B. Metaposition.net ( http://www.metaposition.de ).Bitte geben Sie Ihre Pressemitteilung hier ein.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 75107
 128

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „eTracker-Kundendaten über Google für Unbefugte einsehbar“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Webeffekt AG

Bild: Spartensender Videomarketing-TV.de nun auch im NetRange-SmartTV-PortalBild: Spartensender Videomarketing-TV.de nun auch im NetRange-SmartTV-Portal
Spartensender Videomarketing-TV.de nun auch im NetRange-SmartTV-Portal
Fallbeispiel für Corporate TV auf smarten Endgeräten wie Smart-TVs und Tablet-PCs Nach dem Start im Juli 2013 erweitert der Spartensender Videomarketing-TV.de ( http://www.Videomarketing-TV.de ) seine technische Reichweite um die SmartTV-Portale von NetRange. NetRange beliefert zahlreiche TV-Geräte-Hersteller wie zum Beispiel Sharp und Loewe als auch Anbieter von digitalen Übertragungswegen wie HD+ und Media Broadcast mit seinen Whitelabel-SmartTV-Portalen. Somit ist Videomarketing-TV.de über z. B. Android-Tablets und Smartphones (ab Android…
Bild: Eine Video-App für alle Screens: robuste Multiscreen-Strategien auf der Videomarketing-Konferenz, Oktober 2013Bild: Eine Video-App für alle Screens: robuste Multiscreen-Strategien auf der Videomarketing-Konferenz, Oktober 2013
Eine Video-App für alle Screens: robuste Multiscreen-Strategien auf der Videomarketing-Konferenz, Oktober 2013
VideoCounter.com zeigt Multiplattform-Videoapp für Samsung, Apple, Android, Philips & Co. Am 29. Oktober 2013 erfahren die Besucher der Videomarketing-Konferenz u. a., wie sie ihre Bewegtbildinhalte mit einer unternehmenseigenen Video-App allein in Deutschland auf 50 Millionen smarten Endgeräten und somit direkt für die jeweilige Zielgruppe plattformübergreifend verfügbar machen. Und zwar auf eine Weise, wie es seitens der Nutzer erwartet und gewollt ist: eben mittels einer App. Möglich wird dies durch die Multi-Screen-Lösung von VideoCounte…

Das könnte Sie auch interessieren:

Bild: HeLi NET: Passwörter regelmäßig ändernBild: HeLi NET: Passwörter regelmäßig ändern
HeLi NET: Passwörter regelmäßig ändern
… HeLi NET-Verbundes. In der weit verbreiteten Angewohnheit vieler Internetnutzer, ein Passwort für mehrere Anwendungen einzurichten, sieht der Online-Experte ebenso großes Risikopotential für unbefugte Zugriffe. Thomas Wald empfiehlt, bei der Wahl des Passwortes einige einfache Grundregeln zu beachten, um das Risiko eines Hackerangriffs zu minimieren: …
Bild: Webeffekt ./. eTracker: Gerichtsverhandlung am Mittwoch - Gericht befand die Argumente der Webeffekt AG für gewichtigBild: Webeffekt ./. eTracker: Gerichtsverhandlung am Mittwoch - Gericht befand die Argumente der Webeffekt AG für gewichtig
Webeffekt ./. eTracker: Gerichtsverhandlung am Mittwoch - Gericht befand die Argumente der Webeffekt AG für gewichtig
… ein öffentlicher Streit zwischen den Wettbewerbern im Markt für Homepage-Analyse-Programme ( http://www.Metaposition.de , Etracker.de). Darin beschreibt die Webeffekt AG wie Unbefugte über die Google-Ergebnisliste in - auch kostenpflichtige - und nicht zur Veröffentlichung vorgesehene eTracker-Konten eindringen konnten. Ältere Presseinformationen der …
Weltweit sicher und anonym surfen - Neue Browser-Erweiterung ZenMate VPN ab sofort verfügbar
Weltweit sicher und anonym surfen - Neue Browser-Erweiterung ZenMate VPN ab sofort verfügbar
… komplette Überarbeitung spendiert. Per Mausklick oder einem Fingerwisch ist das sicher verschlüsselte VPN sofort auf dem Rechner, Smartphone oder Tablet aktiviert. Unbefugte, egal, ob es sich um Cyberkriminelle oder Regierungsbehörden handelt, haben bei einer aktivierten VPN-Verbindung keine Chance, übers Internet übermittelte Daten auszuspionieren. …
Google AdWords vor Gericht - neuer Termin vor dem OLG Hamburg
Google AdWords vor Gericht - neuer Termin vor dem OLG Hamburg
… ist kein vernünftiger Grund ersichtlich," so Rechtsanwalt Stefan Maas von der metaspinner betreuenden Kanzlei maas_rechtsanwälte aus Köln, "die Benutzung geschützter Marken durch Unbefugte als Ad-Words anders zu beurteilen als bei Metatags. Dort ist es Gerichtspraxis, dass eine solche manipulative und verdeckte Zeichenbenutzung als Markenverletzung angesehen …
C4B veröffentlicht erstes Service Release für XPhone Virtual Directory 2011
C4B veröffentlicht erstes Service Release für XPhone Virtual Directory 2011
… Version ebenfalls gesorgt: Drittanwendungen können nun auch SSL-verschlüsselt über LDAP auf die Kontaktdaten zugreifen. So geraten die wertvollen Daten nicht in unbefugte Hände. Um eine hohe Performance und eine geringe Systembelastung der verknüpften Datenbanken sicherzustellen, wurde die Software mit einem erweiterten Caching-Mechanismus ausgestattet. Für …
Bild: eTracker GmbH weiter unter Druck - Webeffekt AG legt Belege offenBild: eTracker GmbH weiter unter Druck - Webeffekt AG legt Belege offen
eTracker GmbH weiter unter Druck - Webeffekt AG legt Belege offen
… handele es sich ausschließlich um die kostenlose Produktvariante und die entsprechenden Homepage-Betreiber hätten der Veröffentlichung ihrer Daten zugestimmt. Es bleibe dabei, so eTracker, dass Unbefugte keine Daten bei eTracker einsehen könnten. Im vorerst letzten Schritt gibt eTracker den eigenen Kunden die Schuld, wenn deren Daten eben doch - wie …
HTTPS und SSL – Verschlüsselung wird zur Pflicht
HTTPS und SSL – Verschlüsselung wird zur Pflicht
… zwischen einem Webserver und einem Client zu sichern, wenn am Ende die vom Nutzer übertragenen Daten in einer auch für Unbefugte lesbaren Mail verschickt werden. Den Artikel als anschauliche Infografik gibt es unter https://www.kabelwelten.de/https-und-ssl-verschluesselung-wird-zur-pflicht/ Weiter Informationen finden Sie unter https://www.kabelwelten.de
Bild: Hausratversicherung: Unbefugtes Öffnen eines Autos mittels Funksignal kein "Aufbrechen"Bild: Hausratversicherung: Unbefugtes Öffnen eines Autos mittels Funksignal kein "Aufbrechen"
Hausratversicherung: Unbefugtes Öffnen eines Autos mittels Funksignal kein "Aufbrechen"
… Pkw vom unbekannten Täter durch eine sog. „Relay Attack“ entriegelt worden, indem das Keyless-Go-System unbefugt mit einem Funksignal überwunden wurde. Er meint, dass auch eine unbefugte Öffnung des Pkw per Funksignal unter den Begriff „Aufbrechen“ falle. Die Beklagte ist der Auffassung, dass keine Einstandspflicht bestehe, da es vorliegend an einem …
Bild: Neu: Flexible Karten in IMSWARE.GO!Bild: Neu: Flexible Karten in IMSWARE.GO!
Neu: Flexible Karten in IMSWARE.GO!
… den Überblick und schafft zusätzliche Informationstiefe. Die Wahl von OpenStreetMap als kartographische Basis erfolgte auf vielfältigen Kundenwunsch. Zum einen wollten diese Tracking und andere unbefugte Zugriffe vermeiden, die sie bei Google Maps und Bing Maps befürchteten und die aus der Open Source Lösung OpenStreetMap nicht erfolgen. Zudem war die …
Webeffekt redet wahrheitswidrig von Sicherheitslücke in etracker Web-Controlling Lösung
Webeffekt redet wahrheitswidrig von Sicherheitslücke in etracker Web-Controlling Lösung
… eine Sicherheitslücke auf. Auf www.pressetext.de hatte die Webeffekt AG eine entsprechende unrichtige Pressemeldung mit dem Titel „etracker Kundendaten über Google für Unbefugte einsehbar – Webeffekt AG deckt Sicherheitslücke auf“ veröffentlicht. Unrichtigerweise ist in der Meldung die Rede von „Zugriffen Unbefugter“ auf „Homepagestatistik-Systeme“ durch …
Sie lesen gerade: eTracker-Kundendaten über Google für Unbefugte einsehbar