So, ich logg mich mal ein in mein T-Online-Postfach.
Das Passwort kann man ändern. Sobald das Passwort geändert ist, hat man vollen Zugriff auf das Postfach. Und in dem Postfach kann man dann halt E-Mails senden, alle E-Mails empfangen, und allen Schabernack treiben.
Hier unten ist ein Link verzeichnet. Und wenn ich den Link klicke, müsste es eigentlich geschehen, dass meine E-Mails gelöscht werden, die ich hier habe. Dürfte jetzt ein, zwei Sekunden dauern, gucken wir mal nach, was noch übrig ist von meinen E-Mails. —- Gar nichts.
Das Szenaria, dass der Penetrationstester beschrieben hat, ist ein sehr theoretisches. Dennoch nehmen wir die Hinweise natürlich ernst und haben inzwischen schon eine Lösung entwickelt, d.h. für die Kunden gibt es keine Gefahr.
Die wollen jetzt die Lücken so schließen, dass sie nicht mehr von jedem quasi ausgenutzt werden. Das Problem ist aber, sobald sie einer ausnutzen kann, dann dauert es nicht lange, bis das alle können.