![]()
|
![]() |
![]() ![]() |
Flixbus nutzt(e) Software mit alten Sicherheitslücken Die Seite der Subdomain interflix.flixbus.de ist allerdings nach wie vor für Nutzer zugänglich und über sie können auch Tickets gebucht werden, was die Eingabe von sensiblen persönlichen Daten erfordert. Die Webseite ist damit anfällig für die seit 2014 bekannte Sicherheitslücke in der TLS-Verschlüsselung mit dem Namen Poodle den aktuellen Standard TLS in Version 1.0 und die als unsicher und veraltet geltenden Versionen SSL3 und SSL2. Heutzutage sollte mindestens TLS in Version 1.2 verwendet werden. Mehr dazu bei https://www.golem.de/news/poodle-und-drown-flixbus-webseite-fuer-jahrealte-tls-fehler-anfaellig-1711-131370.html Category[21]: Unsere Themen in der Presse Short-Link to this page: a-fsa.de/e/2Rr Link to this page: https://www.aktion-freiheitstattangst.org/de/articles/6274-20171129-flixbus-webseite-anfaellig-fuer-jahrealte-tls-fehler.html Link with Tor: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/6274-20171129-flixbus-webseite-anfaellig-fuer-jahrealte-tls-fehler.html Tags: #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen #Anonymisierung #Verschlüsselung #Flixbus #SSL #TLS #Zertifikate Created: 2017-11-29 10:01:25 Hits: 1502 Leave a Comment |
CC license European Civil Liberties Network Bundesfreiwilligendienst We don't store your data World Beyond War Use Tor router Use HTTPS No Java For Transparency ![]() ![]() |