Telekom-Anschlüsse über IP-Adresse identifizierbar

Gelöst

Hallo,

 

Hier kann offenbar der eigene Anschluss mit allen möglichen Daten identifiziert werden: https://festnetz.cool/

 

Soll das so sein? Was ist diese "Permanent ID"? Warum können Webseiten erkennen, welche Vorwahl mein Anschluss hat und was für ein Tarif gebucht wurde?

1 AKZEPTIERTE LÖSUNG
Lösung
@CptCpt  schrieb:
was für ein Tarif

Wo kann man da erkennen was für ein Tarif gebucht wurde? Ich finde dazu keine Angabe auf der Seite.

 

Ist eigentlich nichts anderes als https://www.anschlussinfo.de/ von der Telekom.

Verstehe jetzt das Problem nicht.

 

 

@CptCpt  schrieb:
Was ist diese "Permanent ID"?

IP zuweißung auf Stadt, Land oder Region. Also auch nix besonderes, was man auch bei utrace sehen kann.

 

Also nix Besonderes und aufregendes was du da uns zeigst.

Scheint jetzt nicht mehr zu gehen. Mir wird jetzt nur noch die "Permanent ID" und die Vorwahl des Anschlusses angezeigt.

 

Bedeutet das, daran wird schon gearbeitet?

 

Hier kann man sehen, wie das gestern noch ausgesehen hat: https://x.com/LilithWittmann/status/1812096000246292663

 

@→мαтαıмακı←Kein Bock mehr  schrieb:
IP zuweißung auf Stadt, Land oder Region. Also auch nix besonderes, was man auch bei utrace sehen kann.

Mit "utrace" kann man die Vorwahl des Anschlusses sehen? Wie geht das? Und die Permanent ID ist permanent? Also unveränderlich?

 

@→мαтαıмακı←Kein Bock mehr  schrieb:
Ist eigentlich nichts anderes als https://www.anschlussinfo.de/ von der Telekom.

 

Da wird mir eine Leitungs-ID angezeigt. Die Webseite gehört doch der Telekom. Kann jedermann im Internet meine Leitungs-ID auslesen?

Das sind die Informationen, die mir gerade über den Anschluss meiner Mutter angezeigt werden:

 

vncviewer_OTn50sj4Jc_obfs.png

Wenn diese ID immer dieselbe ist und jede Webseite die auslesen kann, ermöglicht das doch geräteübergreifendes Tracking, unabhängig von der IP-Adresse?

Ganz ehrlich, das klingt nicht nur nach reiner Anschluss ID. Und selbst wenn, hat die von extern nicht abrufbar zu sein von jedem Hans Wurst. 

 

https://twitter.com/LilithWittmann/status/1812228676768899253

 

 

Vielleicht erst einmal ein bisschen lesen bevor man etwas uninformiertes rausposaunt.

 

Es wird eine permanente ID mitgeliefert, die es ermöglicht den Anschluss zu jeder Zeit zurückzuverfolgen, selbst wenn sich die IP Adresse ändert. Das ermöglicht dauerhaftes Tracking, unabhängig von einer IP-Änderung. Zusätzlich sind anscheinend zum Teil auch Infos zum Vertrag abrufbar, wie der gebuchte Tarif und Geschwindigkeit. Schon ein bisschen personenbezogen.

@CptCpt  schrieb:
Hier kann man sehen, wie das gestern noch ausgesehen hat: https://x.com/LilithWittmann/status/1812096000246292663

So wie ich das in den ganzen Tweets deute, wurde die Seite auch angepasst, dass das nich mehr angezeigt wird - heißt, da wurde seitens der Telekom noch nix geändert, die "Schnittstelle" ist immer noch da.

 

Und anscheinend wird die ID auch von der Telekom direkt geliefert. Dachte erst, das sei eine ID die die Seite halt generiert, aber ne, die kommt anscheinend direkt von der Telekom. Bei wechselnden IPs natürlich massiv übel.

@CptCpt  schrieb:

 

Hier kann man sehen, wie das gestern noch ausgesehen hat: https://x.com/LilithWittmann/status/1812096000246292663

Schon mal gesehen, wer die Internetseite festnetz/cool betreibt?

 

„SolltenSie eines unserer Spin-offs erwerben wollen, melden Sie sich (mail@lilithwittmann.de).“

 

Das ist bei X Werbung für ihr eigenes Produkt.

Gelöschter Nutzer
@JuergenS1  schrieb:
Das ist bei X Werbung für ihr eigenes Produkt.

Das ist Ironie.

Medienkompetenz ist offenbar nicht deine Stärke.

 

Wer die Seite betreibt, ist auch vollkommen irrelevant. Solange es nicht die Telekom ist, haben wir ein Problem.

Gelöschter Nutzer

@CptCpt  schrieb:

Hallo,

 

Hier kann offenbar der eigene Anschluss mit allen möglichen Daten identifiziert werden: https://festnetz.cool/

 

Soll das so sein? Was ist diese "Permanent ID"? Warum können Webseiten erkennen, welche Vorwahl mein Anschluss hat und was für ein Tarif gebucht wurde?


Das kann ich doch hier viel einfacher haben auf https://ipv6-test.com/ oder über die eindeutige Browserkennung, due manche Webbrowser zur Verfügung stellen.

 

Der Angreifer, der Anschlussinfo.de aufruft sollte dann seine eigene Anschlusskennung sehen. Die Anschlusskennung wird mit dem Glasfasermodem verwendet um die Nutzer auf der Glasfaser trennen zu können.

@Gelöschter Nutzer  schrieb:
Das ist Ironie.

Eher verar…… der Leute. Die hat doch einfach ein paar Daten dazu geschrieben, die eigentlich gar nicht angezeigt werden. Da hat sie sogar Schreibfehler drin.

Ja.. nö. 

 

Ist dann schon was anderes, wenn der Anbieter das unabhängig von Endgerät ausschließlich anhand der IP-Adresse liefert, auch - und vorallem - obwohl sie sich ändert! 

@CptCpt  schrieb:
haben wir ein Problem.

Nur du.

@JuergenS1  schrieb:
Eher verar…… der Leute. Die hat doch einfach ein paar Daten dazu geschrieben, die eigentlich gar nicht angezeigt werden. Da hat sie sogar Schreibfehler drin.

 

@JuergenS1  schrieb:
Nur du.

Informier dich mal besser. 

Da wird schon was dran sein. 

Gelöschter Nutzer
@CptCpt  schrieb:
Wer die Seite betreibt, ist auch vollkommen irrelevant.

Naja, nicht ganz.

 

https://de.wikipedia.org/wiki/Lilith_Wittmann#IT-Sicherheit

@patrickn  schrieb:
Ist dann schon was anderes, wenn der Anbieter das unabhängig von Endgerät ausschließlich anhand der IP-Adresse liefert, auch - und vorallem - obwohl sie sich ändert! 

Für mich kommt es sehr drauf an, wem sie diese Infos liefert. Bisher habe ich nur gesehen, dass man mir an meinem eigenen Anschluss dessen eindeutige Anschluss-ID anzeigen kann.

 

Ob das alleine schon ein Problem ist weiß ich nicht so ganz.

 

Ganz sicher hätte ich ein Problem damit, wenn Dritte das (z.B. anhand meiner IP-Adresse) auch könnten. Das ist aber bisher nicht gezeigt worden.

@Gelöschter Nutzer  schrieb:

Und warum macht es das relevanter oder weniger relevant? Ob Lilith Wittman, Tante Emma oder der Pabst die Seite betreibt, ändert überhaupt nichts am Problem.

@lejupp  schrieb:
Ganz sicher hätte ich ein Problem damit, wenn Dritte das (z.B. anhand meiner IP-Adresse) auch könnten. Das ist aber bisher nicht gezeigt worden.

Hä? Und was denkst du, wie die Seite es schafft, dir diese Informationen anzuzeigen?

Ach verflucht, jetzt hab ich's auch auf Twitter geschafft. 🤪

@patrickn 

ja und, natürlich  liest die hier mit, ist ja ein öffentliches Forum.