<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicherheitslücke / Datenpanne im 1&amp;1 Webmailer 2.0 ?</title>
	<atom:link href="http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=sicherheitslucke-im-11-webmailer-2-0-datenleck</link>
	<description>Trends ++ Köpfe ++ Branchennews ++ Verbraucherinfos ++ Kataloge ++ Versender ++ Direktmarketing</description>
	<lastBuildDate>Wed, 24 Feb 2010 18:02:20 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: mba</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-22</link>
		<dc:creator>mba</dc:creator>
		<pubDate>Fri, 13 Nov 2009 13:15:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-22</guid>
		<description>Heute hat es offenbar ein Update gegeben - und siehe da: Das globale Adressbuch + Autocomplete funktioniert wie erwartet. 14 Tage sind schon ziemlich fix wenn man bedenkt dass die Lösung erst entwickelt, getestet, eingespielt und live gestellt werden muss.</description>
		<content:encoded><![CDATA[<p>Heute hat es offenbar ein Update gegeben &#8211; und siehe da: Das globale Adressbuch + Autocomplete funktioniert wie erwartet. 14 Tage sind schon ziemlich fix wenn man bedenkt dass die Lösung erst entwickelt, getestet, eingespielt und live gestellt werden muss.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Andreas Maurer, 1&#38;1 Pressestelle</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-20</link>
		<dc:creator>Andreas Maurer, 1&#38;1 Pressestelle</dc:creator>
		<pubDate>Thu, 05 Nov 2009 10:15:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-20</guid>
		<description>Der neue Webmailer basiert auf 1&amp;1 MailXchange und hat von dort das globale Adressbuch als Feature übernommen. Dabei werden dem Nutzer - in der Regel sind dies Firmen - alle zum Vertrag gehörenden (und vom Vertraginhaber angelegten) MailXchange-Adressen angezeigt. Entsprechend ist dies keine &quot;Sicherheitslücke&quot;, sondern ein Feature. 

Bei Webhosting-Verträgen, die wiederverkauft wurden, werden im Webmailer allerdings entsprechend die Mail-Adressen aller Kunden des Resellers angezeigt. Aus diesem Grund haben wir beispielsweise alte Schlund+Partner-Verträge - dort haben wir das Reselling explizit angeboten - von der Umstellung auf den neuen Webmailer ausgenommen.

Ein Bugfix für diesen Effekt liegt uns bereits vor und wird derzeit von unserer Qualitätssicherung geprüft. Als kurzfristige Lösung können Sie im Control Center in jedem Fall den alten 1&amp;1 Webmailer aktivieren.

</description>
		<content:encoded><![CDATA[<p>Der neue Webmailer basiert auf 1&amp;1 MailXchange und hat von dort das globale Adressbuch als Feature übernommen. Dabei werden dem Nutzer &#8211; in der Regel sind dies Firmen &#8211; alle zum Vertrag gehörenden (und vom Vertraginhaber angelegten) MailXchange-Adressen angezeigt. Entsprechend ist dies keine &#8220;Sicherheitslücke&#8221;, sondern ein Feature. </p>
<p>Bei Webhosting-Verträgen, die wiederverkauft wurden, werden im Webmailer allerdings entsprechend die Mail-Adressen aller Kunden des Resellers angezeigt. Aus diesem Grund haben wir beispielsweise alte Schlund+Partner-Verträge &#8211; dort haben wir das Reselling explizit angeboten &#8211; von der Umstellung auf den neuen Webmailer ausgenommen.</p>
<p>Ein Bugfix für diesen Effekt liegt uns bereits vor und wird derzeit von unserer Qualitätssicherung geprüft. Als kurzfristige Lösung können Sie im Control Center in jedem Fall den alten 1&amp;1 Webmailer aktivieren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kay Kisser</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-19</link>
		<dc:creator>Kay Kisser</dc:creator>
		<pubDate>Thu, 05 Nov 2009 10:01:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-19</guid>
		<description>Ich selber bin auch bei 1&amp;1 und habe die News bei Golem.de gelesen. Dabei bin ich auf diesen Blog gestoßen.
Ich habe das selber auch nachgeprüft, und habe die selben Ergebnisse erhalten. Mit Hinweis auf Golem.de und diesen Blog habe ich ebenfalls in meinem Blog einen Eintrag vorgenommen. Heute habe ich einen Kommentareintrag von 1&amp;1 erhalten, den ich hier einfügen möchte:

&quot;Andreas Maurer, 1&amp;1 Pressestelle sagt:
5.11.2009 bei 10:50
Der neue Webmailer basiert auf unserer Kollaborationslösung 1&amp;1 MailXchange und hat von dort das so genannte ‘globale Adressbuch’ als Feature übernommen. Dabei werden dem Nutzer - in der Regel sind dies Firmen - alle zum Vertrag gehörenden MailXchange-Adressen angezeigt. Entsprechend ist dies keine Sicherheitslücke, sondern ein Feature. 

Bei Webhosting-Verträgen, die wiederverkauft wurden, werden im Webmailer allerdings entsprechend die Mail-Adressen aller Kunden des Resellers angezeigt. Aus diesem Grund haben wir beispielsweise alte Schlund+Partner-Verträge - dort haben wir das Reselling explizit angeboten - von der Umstellung auf den neuen Webmailer ausgenommen.

Ein Bugfix für diesen Effekt liegt uns bereits vor und wird derzeit von unserer Qualitätssicherung geprüft. Als kurzfristige Lösung kann der Vertragsinhaber im Control Center den alten 1&amp;1 Webmailer aktivieren.&quot;

Es wird also an dem Problem gearbeitet und es wird auch behoben. Wir warten einfach ab.</description>
		<content:encoded><![CDATA[<p>Ich selber bin auch bei 1&amp;1 und habe die News bei Golem.de gelesen. Dabei bin ich auf diesen Blog gestoßen.<br />
Ich habe das selber auch nachgeprüft, und habe die selben Ergebnisse erhalten. Mit Hinweis auf Golem.de und diesen Blog habe ich ebenfalls in meinem Blog einen Eintrag vorgenommen. Heute habe ich einen Kommentareintrag von 1&amp;1 erhalten, den ich hier einfügen möchte:</p>
<p>&#8220;Andreas Maurer, 1&amp;1 Pressestelle sagt:<br />
5.11.2009 bei 10:50<br />
Der neue Webmailer basiert auf unserer Kollaborationslösung 1&amp;1 MailXchange und hat von dort das so genannte ‘globale Adressbuch’ als Feature übernommen. Dabei werden dem Nutzer &#8211; in der Regel sind dies Firmen &#8211; alle zum Vertrag gehörenden MailXchange-Adressen angezeigt. Entsprechend ist dies keine Sicherheitslücke, sondern ein Feature. </p>
<p>Bei Webhosting-Verträgen, die wiederverkauft wurden, werden im Webmailer allerdings entsprechend die Mail-Adressen aller Kunden des Resellers angezeigt. Aus diesem Grund haben wir beispielsweise alte Schlund+Partner-Verträge &#8211; dort haben wir das Reselling explizit angeboten &#8211; von der Umstellung auf den neuen Webmailer ausgenommen.</p>
<p>Ein Bugfix für diesen Effekt liegt uns bereits vor und wird derzeit von unserer Qualitätssicherung geprüft. Als kurzfristige Lösung kann der Vertragsinhaber im Control Center den alten 1&amp;1 Webmailer aktivieren.&#8221;</p>
<p>Es wird also an dem Problem gearbeitet und es wird auch behoben. Wir warten einfach ab.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: admin</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-18</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 05 Nov 2009 08:39:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-18</guid>
		<description>Danke für Deinen Kommentar. Fakt ist, dass es mir egal ist, ob es sich um persönliche Adressen für mich und meine MA oder Freunde handelt. Es geht niemanden etwas an, wem ich welche Adresse vergeben habe. Außerdem wundere ich mich einfach über die Tatsache, dass dieses Problem erst seit der Umstellung auf 2.0 aufgetaucht ist und vorher kein Thema war.</description>
		<content:encoded><![CDATA[<p>Danke für Deinen Kommentar. Fakt ist, dass es mir egal ist, ob es sich um persönliche Adressen für mich und meine MA oder Freunde handelt. Es geht niemanden etwas an, wem ich welche Adresse vergeben habe. Außerdem wundere ich mich einfach über die Tatsache, dass dieses Problem erst seit der Umstellung auf 2.0 aufgetaucht ist und vorher kein Thema war.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: admin</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-17</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 05 Nov 2009 08:34:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-17</guid>
		<description>Danke für Deinen Kommentar - das Problem ist - ob es sich um private Emails oder möglicherweise Business-Adressen handelt ist mir so ziemlich egal. Fakt ist, dass dieses Leck in der alten Version des Webmailers nicht vorhanden war und erst seit der Umstellung auf 2.0 die Adressen aufblenden. Ich will das nicht und ich kann mir bei 6 Millionen 1&amp;1 Kunden auch gut vorstellen, dass es noch ein paar mehr gibt, die das genauso sehen.</description>
		<content:encoded><![CDATA[<p>Danke für Deinen Kommentar &#8211; das Problem ist &#8211; ob es sich um private Emails oder möglicherweise Business-Adressen handelt ist mir so ziemlich egal. Fakt ist, dass dieses Leck in der alten Version des Webmailers nicht vorhanden war und erst seit der Umstellung auf 2.0 die Adressen aufblenden. Ich will das nicht und ich kann mir bei 6 Millionen 1&#038;1 Kunden auch gut vorstellen, dass es noch ein paar mehr gibt, die das genauso sehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Rene</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-16</link>
		<dc:creator>Rene</dc:creator>
		<pubDate>Thu, 05 Nov 2009 07:59:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-16</guid>
		<description>Man muss bedenken, dass der 1&amp;1 Webmailer die Mail-Komponente der Open-Xchange-Groupware ist, die von 1&amp;1 als MailXchange verkauft wird. Und genau dieses MailXchange wird von 1&amp;1 beworben mit dem Satz &quot;Kontakte und Aufgaben für alle Teammitglieder verfügbar&quot;.

Wenn man nun einzelne Acounts aus so einem team verkauft, bleiben diese immer noch ein Team und haben Zugriff auf &quot;Kontakte und Aufgaben für alle Teammitglieder&quot;.

Eine Sicherheitslücke ist das nicht, sondern eine Datenpanne durch die falsche Nutzung einer Software.</description>
		<content:encoded><![CDATA[<p>Man muss bedenken, dass der 1&amp;1 Webmailer die Mail-Komponente der Open-Xchange-Groupware ist, die von 1&amp;1 als MailXchange verkauft wird. Und genau dieses MailXchange wird von 1&amp;1 beworben mit dem Satz &#8220;Kontakte und Aufgaben für alle Teammitglieder verfügbar&#8221;.</p>
<p>Wenn man nun einzelne Acounts aus so einem team verkauft, bleiben diese immer noch ein Team und haben Zugriff auf &#8220;Kontakte und Aufgaben für alle Teammitglieder&#8221;.</p>
<p>Eine Sicherheitslücke ist das nicht, sondern eine Datenpanne durch die falsche Nutzung einer Software.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marc</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-15</link>
		<dc:creator>Marc</dc:creator>
		<pubDate>Thu, 05 Nov 2009 05:04:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-15</guid>
		<description>Ach ja, hier noch einer der vielen Antworten aus dem 1&amp;1 FAQ zum Thema &quot;nicht für Reseller gedacht&quot;:

http://hilfe-center.1und1.de/server/exklusiv_server/2.html

Marc</description>
		<content:encoded><![CDATA[<p>Ach ja, hier noch einer der vielen Antworten aus dem 1&amp;1 FAQ zum Thema &#8220;nicht für Reseller gedacht&#8221;:</p>
<p><a href="http://hilfe-center.1und1.de/server/exklusiv_server/2.html" rel="nofollow">http://hilfe-center.1und1.de/server/exklusiv_server/2.html</a></p>
<p>Marc</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marc</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-14</link>
		<dc:creator>Marc</dc:creator>
		<pubDate>Thu, 05 Nov 2009 04:55:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-14</guid>
		<description>Ich muss schmunzeln, viel heisse Luft hier, erkläre mir mal jemand :Wo ist da ein Datenleck?

Du nutzt deinen Vertrag und die Email Adrssen die dir als Kunde persönlich zustehen um E-Mail Konten an Dritte zu vermieten.

Diese Art von Resellerprogramm ist von Seiten 1&amp;1 nie vorgesehen gewesen und wird auch nirgends erwähnt, korrekt? Ist das überhaupt legal?

Woher soll 1&amp;1 also wissen das es sich hier nicht umd eine persönlichen Emailaddressen für dich und Mitarbeiter / Freunde handelt, denn dann ist dieses Feature ja sehr sinnvoll?

Marc</description>
		<content:encoded><![CDATA[<p>Ich muss schmunzeln, viel heisse Luft hier, erkläre mir mal jemand :Wo ist da ein Datenleck?</p>
<p>Du nutzt deinen Vertrag und die Email Adrssen die dir als Kunde persönlich zustehen um E-Mail Konten an Dritte zu vermieten.</p>
<p>Diese Art von Resellerprogramm ist von Seiten 1&amp;1 nie vorgesehen gewesen und wird auch nirgends erwähnt, korrekt? Ist das überhaupt legal?</p>
<p>Woher soll 1&amp;1 also wissen das es sich hier nicht umd eine persönlichen Emailaddressen für dich und Mitarbeiter / Freunde handelt, denn dann ist dieses Feature ja sehr sinnvoll?</p>
<p>Marc</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-13</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Thu, 05 Nov 2009 02:59:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-13</guid>
		<description>1&amp;1 bietet diese Art von Resellermodell doch überhaupt nicht an!? Es gibt eine Vertragsnummer unter der die Domains und E-Mail Konten geführt werden. Somit können sich auch alle innerhalb dieser Vertragsnummer sehen! Wenn ich das richtig verstehe gibt es aus Sicht von 1und1 genau einen Kunden mit mehreren Domains, mit dem auch abgerechnet wird. Woher sollen die denn wissen wer sich dort sehen darf und wer nicht? Ich habe ebenfalls einen Vertrag bi 1&amp;1 und ich sehe genau die Leute die ich unter dieser Vertragsnummer angelegt habe. Sorry, aber ich sehe hier keinen Skandal und auch keine Sicherheitslücke. Es gibt halt nur kein Resellermodell wie Du es Dir ggf. wünscht.</description>
		<content:encoded><![CDATA[<p>1&amp;1 bietet diese Art von Resellermodell doch überhaupt nicht an!? Es gibt eine Vertragsnummer unter der die Domains und E-Mail Konten geführt werden. Somit können sich auch alle innerhalb dieser Vertragsnummer sehen! Wenn ich das richtig verstehe gibt es aus Sicht von 1und1 genau einen Kunden mit mehreren Domains, mit dem auch abgerechnet wird. Woher sollen die denn wissen wer sich dort sehen darf und wer nicht? Ich habe ebenfalls einen Vertrag bi 1&amp;1 und ich sehe genau die Leute die ich unter dieser Vertragsnummer angelegt habe. Sorry, aber ich sehe hier keinen Skandal und auch keine Sicherheitslücke. Es gibt halt nur kein Resellermodell wie Du es Dir ggf. wünscht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://blog.katalog.com/2009/10/29/sicherheitslucke-im-11-webmailer-2-0-datenleck/comment-page-1/#comment-12</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 04 Nov 2009 15:49:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.katalog.com/?p=230#comment-12</guid>
		<description>Noch mehr von diesem sogenannten &#039;Skandal&#039;: Man klicke auf &quot;Öffentliche Ordner&quot;, und dann auf &quot;Globales Adressbuch&quot; ;)

Wie kommt man darauf, daß Leute sich nicht sehen dürfen, nur weil der Domainname in der E-Mail-Adresse anders ist? Und was würde nach dieser Logik mit Leuten passieren, die E-Mail-Aliases in mehreren Domains haben?</description>
		<content:encoded><![CDATA[<p>Noch mehr von diesem sogenannten &#8216;Skandal&#8217;: Man klicke auf &#8220;Öffentliche Ordner&#8221;, und dann auf &#8220;Globales Adressbuch&#8221; <img src='http://blog.katalog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Wie kommt man darauf, daß Leute sich nicht sehen dürfen, nur weil der Domainname in der E-Mail-Adresse anders ist? Und was würde nach dieser Logik mit Leuten passieren, die E-Mail-Aliases in mehreren Domains haben?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
