Alle reden von Sichertheit in der IT-Branche… Alle?
Bei einem Kunden muss ich aktuell einem Problem auf den Grund gehen, das irgendwie mit Locks in den tiefsten Tiefen des SQL-Server 2005 zu tun hat. Aus diesem Grund habe ich Einblick in den originalen – doch etwas größeren – Datenbestand erhalten. Besagter Kunde ist in seiner Branche ziemlich populär. Es werden in dieser Datenbank 750.000 Kunden verwaltet. Alles aktive Kunden eines bestimmten Produkts einer kleinen geographischen Zone in Deutschland. Qualitativ wirklich aktuelles Material, denn alle diese Datensätze sind wirklich aktive Kunden, d.h. bekommen mindestens einmal im Jahr eine Rechnung.
Um sich nun mit unserer Anwendung als Benutzer Administrator anzumelden benötigte ich noch ein Kennwort. Das hatte mir keiner mitgeteilt (bis jetzt). Aber was soll’s, probieren wir doch mal
- Versuch: Der Firmenname
- Versuch: Der Produktname
- Versuch: admin… Bingo
Ich will nicht davon reden, wieviele Aktivität betrieben wird, die Datenbanken nach außen abzuschirmen. Auch will ich nicht über die interne Panik klagen, die uns gegenüber immer geschoben wird, dass alles hoch sicher und geheim zu behandeln ist.
Jeder Angestellte, mit etwas Spielwitz kann in etwa 20 Sekunden als Admin an alle Daten…
Nur als Anmerkung: Dieses Sicherheits-Problem ist natürlich mittlerweile behoben…
2 Kommentare zu “Alle reden von Sichertheit in der IT-Branche… Alle?”
Link für diesen Beitrag | RSS-Feed zu diesem Beitrag
Hinterlassen sie einen Kommentar:
Beachten sie bitte, dass Kommentare evtl. nicht sofort hier erscheinen. Die Kommentare werden zur Moderation an den Webmaster gesendet. Es kann also etwas dauern, bis Ihr Kommentar hier veröffentlicht wird!
on Mo 11 Feb 2008 um 07:05 #
Carsti
Und dan denkt man immer, wenn im Film innerhalb von 10 Sekunden Paßwörter geknackt werden, sei das realitätsfern… :/
on Mo 11 Feb 2008 um 10:02 #
Martin Richter
Stimmt! Nach meinen Erfahrungen dauert es 20 Sekunden
…