Neben der Tatsache, dass das neue Look & Feel des 1&1 Webmailers 2.0 für meinen Geschmack gewöhnungsbedürftigt und die Performance des neuen Releases äußerst fragwürdig ist, entdeckte ich heute ein Sicherheits- bzw. Datenleck.

Ich wollte eine neue Email schreiben und klickte dafür auf das vorgesehene Icon. In die Empfängerzeile tippte ich die ersten Buchstaben meines Geschäftspartners und plötzlich öffnete sich ein Dropdown-Menue mit sämtlichen Email-Adressen, die ich unter meinem Exklusivserver bei 1&1 verwalte! Das sind immerhin über 200 verschiedene Accounts, welche auf mehrere Domains meiner Kunden verteilt sind und bedeutet, dass jeder dieser Kunden nun genau sehen kann, welche Email-Adressen ich unter den entsprechenden  Domains angelegt habe (siehe Screenshot).

Datenpanne bei 1&1 Webmailer 2.0

Datenpanne bei 1&1 Webmailer 2.0

POP3-Konto für Golem

POP3-Konto für Golem

Ich bat meinen Bruder dasselbe zu tun und auch er bekommt, sobald er auch nur zwei Buchstaben in das Empfängerfeld getippt hat, sämtlich Mail-Adressen angezeigt, die bspw. die Buchstabenkombination “er” enthalten.  Das bedeutet, dass alle – ich betone, ALLE meine Kunden, deren Mail-Adresse ich über meinen Exklusivserver bei 1&1 verwalte, im Augenblick sehen können, welche Mailadressen ich für die einzelen Kunden angelegt habe

Zwischenzeitlich hat sich 1&1 gemeldet – ich berichte in Kürze.

Nachtrag: ein Golem-Leser berichtet, dass im Globalen Adressbuch ebenfalls ein Teil der verwalteten Emails zu sehen ist – ich habe das eben geprüft und es stimmt:

Globales Adressbuch


Über den Autor:  To change this standard text, you have to enter some information about your self in the Dashboard -> Users -> Your Profile box.