Zum Inhalt der Seite gehen


Es gibt riesige und zentrale staatliche IT-Systeme, von denen hat kaum jemand je gehört. Ein Beispiel: die Delegierte Benutzerverwaltung des #BAMF ⚙️

Mit ein paar Klicks und 5,97 Euro für eine Domain konnte der Sicherheitsforscher @TimPhSchaefers einen Admin-Account in der Test-Umgebung übernehmen.

Der Fall zeigt, wie leicht nachlässige Account-Verwaltung ein System unterläuft und wie ein Sicherheitsproblem ganz ohne Software-Sicherheitslücke entstehen kann.

netzpolitik.org/2025/bamf-wenn…

#bamf @Tim
Dieser Beitrag wurde bearbeitet. (2 Wochen her)

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos