Frank Ristau

Frank Ristau



Kostenlos einkaufen bei Quelle

Es gibt sie immer noch: die Hacks, die auch (oder gerade) vor großen Websites nicht halt machen. Beim Online-Shop von Quelle war dies der Fall. Allerdings war dies kein klassisch technischer hack sondern eher ein Problem der Produktplanung.

Durch die “Passwort vergessen” Funktion konnte man sich als angeschlossene Quelle-Agentur ausgeben. Die Bestellung wurde dann dem Shop in Rechnung gestellt, die Versandadresse konnte separat angegeben werden. Ein erschreckend simpler Trick also. Die Sicherheitslücke soll mittlerweile geschlossen worden sein.

Frank Ristau am 11. September 2006

Einen Kommentar schreiben