Drown Attack - Miles and More Webseite

ANZEIGE

mpm

Erfahrenes Mitglied
02.07.2011
1.357
298
Reihe 42a
ANZEIGE
Bin mir jetzt wirklich nicht sicher, wo das Thema hingehört. Auf Grund des Spiegel Artikels zu unsicheren Webseiten, habe ich den Test mal ausprobiert. Und zumindest teilweise ist Miles and More auch betroffen. Vielleicht mal eine paar Tage ohne Login. Siehe Screenshot (2. März).
drownattackmilesandmore.jpg
 

mpm

Erfahrenes Mitglied
02.07.2011
1.357
298
Reihe 42a
Habe auch gerade nochmal auf drownattack.com nach Lufthansa.com gesucht. Im Ergebnis sind es 13 Subdomains/Einfallstore, zum Beispiel:

extrabase.lufthansa.com
extrabase-cons.lufthansa.com
secureaccess.extrabase.lufthansa.com
secureaccess.extrabase.lufthansa.com
lh-lms.passage.lufthansa.com
sp-lh-world.lufthansa.com
advertising.lufthansa.com
app.lufthansa.com
enterpriseenrollment.lhsystems.com
enterpriseenrollment.dlh.de
searching.lufthansa.com
 

steinef

Reguläres Mitglied
04.10.2012
59
0
FMO
Bei dieser Internetseite handelt es sich allerdings nicht um eine Live-Abfrage (Drown: Altes SSL-Protokoll gefährdet Server | heise online)

D. h. wir wissen nicht, ob LH die das vermeintliche Protokoll schon effektiv abgeschaltet hat. Das ist nicht ausgeschlossen, da große Unternehmen über solche Lücken manchmal informiert werden, bevor die große Öffentlichkeit informiert wird. Ob das in diesem Fall geschehen ist, weiß ich natürlich nicht.

Also alles Spekulatius was ich hier schreibe
 
  • Like
Reaktionen: mpm

mpm

Erfahrenes Mitglied
02.07.2011
1.357
298
Reihe 42a
Ich habe mal im offiziellen Lufthansa Thread nachgefragt. Mal schauen, ob’s eine Antwort gibt.
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.845
3
HKG
Habe auch gerade nochmal auf drownattack.com nach Lufthansa.com gesucht. Im Ergebnis sind es 13 Subdomains/Einfallstore, zum Beispiel:

extrabase.lufthansa.com
extrabase-cons.lufthansa.com
secureaccess.extrabase.lufthansa.com
secureaccess.extrabase.lufthansa.com
lh-lms.passage.lufthansa.com
sp-lh-world.lufthansa.com
advertising.lufthansa.com
app.lufthansa.com
enterpriseenrollment.lhsystems.com
enterpriseenrollment.dlh.de
searching.lufthansa.com

Wo genau siehst Du als LH-Kunde, der quasi ausschließlich mit lh.com interagiert, ein Problem aufgrund der Subdomains?
 

Arus

Erfahrenes Mitglied
05.07.2015
2.299
615
FRA
Ohne jetzt genau für den Fall LH.com nachzuschauen, aber generell wird eine Seite auch auf irgendwelche Subdomains zugreifen indem sie Inhalte von dort lädt. Unter searching.lufthansa.com vermute ich mal eine LH Suchmaschine. Die wird in deinem Browser zwar nicht in der Adresszeile stehen, aber LH.com wird sich dieser im Hintergrund bedienen. Vermutlich das gleiche mit Lufthansas Werbeeinblendungen auf der LH.com, die kommen vielleicht von advertising.lufthansa.com
 

Arus

Erfahrenes Mitglied
05.07.2015
2.299
615
FRA
Ich traue denen momentan nicht. Hatte eine Fremdnutzung meiner M&M-Kreditkarte letzte Woche und diese eine war ziemlich neu gewesen. :mad:
 
  • Like
Reaktionen: peter42

long legs

Erfahrenes Mitglied
26.02.2010
304
2
Aktuell ist die Website von Miles & More jedenfalls erstmal down.

Access Denied

You don't have permission to access "http://www.miles-and-more.com/online/portal/mam/de/homepage" on this server.
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.845
3
HKG
Ich traue denen momentan nicht. Hatte eine Fremdnutzung meiner M&M-Kreditkarte letzte Woche und diese eine war ziemlich neu gewesen. :mad:

Aber was um alles in der Welt hat DROWN bei lh/M&M mit geklauten Kreditkartendaten zu tun?
Ein Angreifer muss schon reichlich verzweifelt sein, wenn er auf diesem Weg (DROWN) an Kartendaten kommen will.
 

Arus

Erfahrenes Mitglied
05.07.2015
2.299
615
FRA
Das mag richtig sein, da eher keinen Zusammenhang zu sehen, aber wer weiß...
 

Travelling_Geek

Erfahrene Reiseschreibmaschine
17.05.2009
1.845
3
HKG
ANZEIGE
300x250
Das mag richtig sein, da eher keinen Zusammenhang zu sehen, aber wer weiß...

Der Aufwand für DROWN ist beträchtlich - die Preise für KK-Daten auf dem Schwarzmarkt aber im Keller. Das ergibt wirtschaftlich keinen Sinn.
KK-Daten müssen quasi umsonst als Beifang ins Netz, oder durch einen Angriff auf eine ganze Datenbank voller solcher Daten (so wie vor einigen Jahren bei dem spanischen Payment Processor, den auch swiss.com genutzt hat),
 
  • Like
Reaktionen: Arus