Schwere Sicherheitslücke in der Mein A1 App

  • 2 March 2013
  • 4 Antworten
  • 3112 Ansichten

Liebe Community,
 
es ist möglich, daß man in der A1 App am iPhone ohne Kundenkennwort und OHNE Einloggen einen Tarifwechel durchführen kann, wenn man nämlich nicht über WLAN sondern übers Mobilfunknetz die App startet.
Was wäre, wenn mein 4jähriger Sohn, der ja gerne am iPhone spielt, durch herumdrücken einen solchen Tarifwechsel macht?
Macht mir der A1 Support dies wieder rückgängig?
Ich halte das für eine schwere Sicherheitslücke, denn das Kundenkennwort ist einer Unterschrift gleichgesetzt, aber wenn das nicht verlangt wird?
Und jetzt bitte keine Kommentare, was gibst denn deinem Sohn dein Handy; usw.
Es könnte auch jemand anders, der mir Böses will, das machen.

4 Antworten

Benutzerebene 7
Abzeichen +2
Hallo,

also schwere Sicherheitslücke ist bei mir etwas anderes. Da hätte ja jedes Auto/Haustür auch eine schwere Sicherheitslücke da man ja wenn man den Schlüssel liegen lässt ,das Auto ja leicht entwenden kann oder der Zutritt ins Haus leicht möglich ist. Aber den lässt man ja nicht so leicht liegen wie das iPhone.

  • Schiebe Deine A1 App einfach an einen Ort wo das Kind nicht so leicht zugriff hat und erkläre ihm das es nur gewisse Apps verwenden darf.
  • Gegen unbefugten Zugriff dritter sichere das iPhone mit einen Entsperr Code somit ist das wenn Du mich fragst gelöst.
  • Verträge via Internet haben auch eigene Gesetze (Rücktrittsrecht bla bla bla) außerdem muss ma alles einige mal bestätigen somit veringert sich die Chance (AGBs ....)
  • deinstalliere die A1 App somit hast Du damit keine Probleme.
Leider kann man da nicht die Eigenverantwortung abgeben.
Ganz so einfach kann ich deine Antwort nicht stehen lassen.
 
Was ist so schwierig dran, daß ein Tarifwechsel mit dem Kundenkennwort bestätigt werden muss?
 
Ich kann auch nicht bei A1 anrufen und ohne Kundenkennwort einen Tarifwechsel durchführen, einfach so geht da gar nix.
 
Außerdem möchte ich nicht wissen, ob bei A1 der Wille bzw. die Möglichkeit dazu da wäre, einen Tarifwechsel wieder rückgängig zu machen, bei einem Tarif, der nicht mehr angeboten wird "Smart 2000" - was sagt denn A1 dazu?
 
Die A1 App hab ich bis zur Behebung des Schadens mal runtergeschmissen und - JA, es ist eine SCHWERE Sicherheitslücke.
 
Bei allen anderen Anbietern wird bei sowas das Kundenkennwort verlangt.
Benutzerebene 7
Abzeichen +7
Deine Anregung wird sicher von unseren A1-Engeln weitergegeben.

Eine Bitte: komm´ etwas runter und verbiete auch niemandem iregendwelche Kommentare (siehe Eingangspost), denn von einem aktiven, respektvollen Austausch lebt diese Community.

Der Zweck der A1 Support Community wurde von A1_Thomas sehr gut auf den Punkt gebracht:

"Diese ist grundsätzlich in erster Linie dafür da, dass sich die User gegenseitig Tipps geben und Erfahrungen austauschen. Auf der technischen Seite zum Beispiel auch über Dinge, die von A1 gar nicht supportet werden.

Hier bieten wir euch zusätzlich den Bonus, dass A1_Moderatoren in der Community arbeiten und ggf. eingreifen und Antworten ergänzen oder auch einmal korrigieren und natürlich auch Themen bearbeiten, die von anderen Usern z.B. mangels Leitungsmessungs- und Optimierungstools nicht beantwortet werden können. Bitte verstehe, dass wir diese Anfragen nicht in Echtzeit beantworten können - in dringenden Fällen bleibt also immer das A1 Service Team 0800 664 100 die erste Wahl."
Benutzerebene 7
Abzeichen +3
Hallo dj-rob,

es stimmt, dass eine Tarifänderung über die mein A1 App ohne Kundenkennwort möglich ist. Deinen Standpunkt dazu habe ich an meine zuständigen KollegInnen weitergegeben - ob sich daran etwas ändern wird, weiß ich nicht.
dj-rob schrieb:Was wäre, wenn mein 4jähriger Sohn, der ja gerne am iPhone spielt, durch herumdrücken einen solchen Tarifwechsel macht?
Macht mir der A1 Support dies wieder rückgängig?
Kurz gesagt: Ja! Auch bei Tarifen, die wir aktuell nicht mehr anbieten.
lg,
Christian

Antworten