Ein Sicherheitsforscher behauptet, Zugriff auf das E-Mail-Konto eines Technologieunternehmens erhalten zu haben, nachdem das Unternehmen etwa zwei Monate lang nicht auf Schwachstellenmeldungen reagiert hatte.
Der unter dem Namen Zachi bekannte Forscher erklärte, er habe Schwachstellen in einer nicht näher genannten App entdeckt, die von Betterapp Tech entwickelt wurde. Später behauptete er, das Unternehmen über eine seiner eigenen E-Mail-Adressen kontaktiert zu haben, um auf das Problem aufmerksam zu machen.
Forscher sagt, dass Meldungen unbeantwortet blieben
Zachi erklärte, dass er zunächst Betterapp Tech, einen Entwickler von Produktivitäts- und Dienstprogramm-Apps, kontaktiert habe, um die mutmaßlichen Schwachstellen zu melden.
Das Unternehmen betreibt die Domains betterapplab und betterapptech. Nach Angaben des Forschers entdeckte er die Schwachstelle etwa zwei Monate, bevor sein Beitrag größere Aufmerksamkeit erlangte.
Später teilte er eine Nachricht, bei der es sich offenbar um eine Folgemeldung an die Supportadresse des Unternehmens handelte. Darin wurde davor gewarnt, dass die App mehrere Sicherheitslücken enthalte.
Ethischer Hacker behauptet Zugriff auf E-Mail-Konto
Nachdem er keine Antwort erhalten hatte, erklärte Zachi, dass er eine weitere Nachricht vom eigenen E-Mail-Konto des Unternehmens gesendet habe.
Der Forscher erklärte nicht öffentlich, wie er den angeblichen Zugriff erlangt hatte. Daher wurde die Behauptung über den E-Mail-Zugriff des ethischen Hackers nicht unabhängig bestätigt.
Cybernews kontaktierte Zachi für eine Stellungnahme. Zum Zeitpunkt der Veröffentlichung blieb unklar, mit welcher genauen Methode auf die E-Mail-Adresse des Unternehmens zugegriffen oder diese imitiert wurde.
Mehrere Erklärungen bleiben möglich
Sicherheitsforscher erklärten, dass mehrere Szenarien den Vorfall erklären könnten. Ein offengelegtes System oder der Zugriff auf ein bekanntes Administratorkonto könnte potenziell den Zugang zu einem internen E-Mail-Konto ermöglichen.
Alternativ könnte eine fehlerhafte E-Mail-Konfiguration es jemandem ermöglichen, sich als Absender der E-Mail-Adresse des Unternehmens auszugeben, ohne direkt auf dessen Systeme zuzugreifen.
Ohne weitere technische Beweise von Zachi oder Betterapp Tech bleibt die Ursache des angeblichen Zugriffs unbekannt. Der Vorfall verdeutlicht, warum Unternehmen klare Kanäle zur Meldung von Schwachstellen unterhalten und schnell auf Sicherheitsberichte reagieren sollten.


0 Kommentare zu „Ethischer Hacker behauptet, Zugriff auf E-Mail-Konto eines Unternehmens zu haben“