<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: Sicherheitslücke?" in Off-Topic</title>
    <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299478#M12236</link>
    <description>&lt;P&gt;Das ist normal.&lt;/P&gt;&lt;P&gt;Wenn du das nicht willst musst du dich vorher abmelden oder im Browser einstellen daß er beim Beenden die Cookies löscht.&lt;/P&gt;&lt;P&gt;Oder ein privates Fenster benutzen wo das automatisch passiert.&lt;/P&gt;</description>
    <pubDate>Fri, 26 Jan 2024 11:54:33 GMT</pubDate>
    <dc:creator>Silver_Wolf</dc:creator>
    <dc:date>2024-01-26T11:54:33Z</dc:date>
    <item>
      <title>Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299474#M12234</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/34"&gt;@SMT_Chris&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich wurde gerade für den Abschluss eines Updates aufgefordert den Rechner neu zu starten. Da ich ihn nicht direkt neu gestartet habe, sondern etwa zwei Minuten zwischen Herunterfahren und Neustarten lag, ist mir etwas aufgefallen. Ich war zum Zeitpunkt des Herunterfahrens im Konto angemeldet und war nach dem Neustart immer noch angemeldet. Das dürfte doch eigentlich nicht sein, oder? Da mein Computer ca. 2min aus war, hätte er doch bei der comdirect ausgeloggt werden müssen. Wie kann er dann immer noch angemeldet sein? Jeder, der innerhalb der automatischen Abmeldezeit den Computer hochfährt, hat demnach Zugriff auf die Kontodaten.&lt;BR /&gt;&lt;BR /&gt;Gruß kio&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 11:43:35 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299474#M12234</guid>
      <dc:creator>Kio</dc:creator>
      <dc:date>2024-01-26T11:43:35Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299478#M12236</link>
      <description>&lt;P&gt;Das ist normal.&lt;/P&gt;&lt;P&gt;Wenn du das nicht willst musst du dich vorher abmelden oder im Browser einstellen daß er beim Beenden die Cookies löscht.&lt;/P&gt;&lt;P&gt;Oder ein privates Fenster benutzen wo das automatisch passiert.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 11:54:33 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299478#M12236</guid>
      <dc:creator>Silver_Wolf</dc:creator>
      <dc:date>2024-01-26T11:54:33Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299479#M12237</link>
      <description>&lt;P&gt;Habe ich an der Stelle eine Wisenslücke? Ich war mir sicher, dass ich das schon mal anders gesehen habe. Aber womöglich hatte ich da andere Cookieinstellungen. Mir persönlich ist das egal, weil niemand außer mir Zugriff hat.&amp;nbsp; Aber schön finde ich das nicht. Jetzt bin ich nicht so ein Technikfreak, aber eine automatische Abmeldung wenn der Rechner aus ist, lässt sich bestimmt einfach implementieren.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:10:47 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299479#M12237</guid>
      <dc:creator>Kio</dc:creator>
      <dc:date>2024-01-26T12:10:47Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299480#M12238</link>
      <description>&lt;P&gt;Beim Login in den persönlichen Bereich werden Session-Cookies gesetzt. Wird der Browser beendet, dann löscht er diese Session-Cookies; startest du ihn neu, bist du automatisch aus dem persönlichen Bereich ausgeloggt (da die entsprechenden Cookies nicht mehr vorhanden sind).&lt;/P&gt;&lt;P&gt;Beim erzwungenen Neustart des Rechners kann es sein, dass der Browser durch das Betriebssystem hart abgewürgt wird, so dass die Session-Cookies weiterhin existieren (unter Windows oft nachvollziehbar, wenn der Browser-Task durch den Task-Manager hart gekillt wird), da der Browser keine Gelegenheit hatte, diese zu löschen - und sofern seitens des Servers kein Timeout getriggert wurde, bist du dann nach dem Neustart noch eingeloggt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das automatische Löschen der Cookies beim Beenden des Browsers ist nicht notwendig, da - wie oben beschrieben - Session-Cookies immer beim (regulären) Beenden des Browsers gelöscht werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:25:18 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299480#M12238</guid>
      <dc:creator>Joerg78</dc:creator>
      <dc:date>2024-01-26T12:25:18Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299481#M12239</link>
      <description>&lt;P&gt;Hallo &lt;SPAN style="background: var(--ck-color-mention-background); color: var(--ck-color-mention-text);"&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2526"&gt;@Kio&lt;/a&gt;&lt;/SPAN&gt;,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;wir können dich beruhigen. Es ist &lt;STRONG&gt;&lt;U&gt;keine&lt;/U&gt;&lt;/STRONG&gt; Sicherheitslücke. Es ist eine Einstellung in deinem Browser, so wie &lt;SPAN style="background: var(--ck-color-mention-background); color: var(--ck-color-mention-text);"&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/30751"&gt;@Silver_Wolf&lt;/a&gt;&lt;/SPAN&gt; es beschrieben hat. Bei dieser Einstellung werden einem die Tabs angezeigt, die man beim Schließen des Browsers geöffnet hatte.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Du findest die Einstellung beim&amp;nbsp;&lt;/P&gt;
&lt;UL&gt;
 &lt;LI&gt;&lt;STRONG&gt;Chrome &lt;/STRONG&gt;unter "Einstellungen" &amp;gt; "Beim Start". Dort einfach "Neuer Tab" Seite öffnen anwählen.&lt;/LI&gt;
 &lt;LI&gt;&lt;STRONG&gt;Firefox &lt;/STRONG&gt;unter "Einstellungen" &amp;gt; "Allgemein" &amp;gt;"Start" &amp;gt; Dort das Häkchen bei "vorherige Fenster und Tabs öffnen" entfernen.&amp;nbsp;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Viele Grüße&lt;/P&gt;
&lt;P&gt;Christoph&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:27:06 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299481#M12239</guid>
      <dc:creator>SMT_Chris</dc:creator>
      <dc:date>2024-01-26T12:27:06Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299483#M12240</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/41"&gt;@Joerg78&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Beim Login in den persönlichen Bereich werden Session-Cookies gesetzt. Wird der Browser beendet, dann löscht er diese Session-Cookies; startest du ihn neu, bist du automatisch aus dem persönlichen Bereich ausgeloggt (da die entsprechenden Cookies nicht mehr vorhanden sind).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das automatische Löschen der Cookies beim Beenden des Browsers ist nicht notwendig, da - wie oben beschrieben - Session-Cookies immer beim (regulären) Beenden des Browsers gelöscht werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das stimmt so nicht, zumindest nicht allgemein.&lt;/P&gt;&lt;P&gt;Das hängt sicherlich vom Browser und den Einstellungen ab.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe eben mal meinen Firefox normal beendet und neu gestartet.&lt;/P&gt;&lt;P&gt;Dabei werden natürlich alle meine Fenster und Tabs wieder hergestellt.&amp;nbsp;&amp;nbsp; &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Danach war ich hier und auch im Online Banking weiter angemeldet.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:37:57 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299483#M12240</guid>
      <dc:creator>Silver_Wolf</dc:creator>
      <dc:date>2024-01-26T12:37:57Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299486#M12242</link>
      <description>&lt;P&gt;Unabhängig von den Browsersettings sollte der Login in den Computer ja grundätzlich nur mit Passwort möglich sein.&lt;/P&gt;&lt;P&gt;Das kann man aus Bequemlichkeit natürlich auch abschalten, öffnet aber schon mal das erste Scheunentor da dann jeder der sich physikalisch Zugang zum Rechner verschaffen kann schonmal in allen persönlichen Dingen rumschnüffeln kann.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:46:25 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299486#M12242</guid>
      <dc:creator>CurtisNewton</dc:creator>
      <dc:date>2024-01-26T12:46:25Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299487#M12243</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/30751"&gt;@Silver_Wolf&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das stimmt so nicht, zumindest nicht allgemein.&lt;/P&gt;&lt;P&gt;Das hängt sicherlich vom Browser und den Einstellungen ab.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist (leider) richtig, Firefox widerspricht da der RFC und das Verhalten wird im Mozilla-Bugzilla sehr kontrovers diskutiert. Fakt ist: Ein Session-Cookie muss nach Beendigung der Session&amp;nbsp;&lt;A href="https://datatracker.ietf.org/doc/html/rfc2109#section-4.3.1" target="_blank" rel="noopener"&gt;eliminiert werden&lt;/A&gt;&amp;nbsp;. Dass die Session-Wiederherstellung von Firefox (meines Wissens Opt-In-Option?) leider auch Session-Cookies wiederherstellt, mag aus User-Sicht komfortabel sein, aus Sicherheitsaspekten ist das ziemlich fragwürdig. Etwas, was auch als&amp;nbsp;&lt;A href="https://wiki.mozilla.org/Session_Restore#Data_to_be_saved" target="_blank" rel="noopener"&gt;"unresolved Question"&lt;/A&gt;&amp;nbsp;auf deren Seite steht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber danke für den Hinweis auf dieses Verhalten von Firefox.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 12:55:04 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299487#M12243</guid>
      <dc:creator>Joerg78</dc:creator>
      <dc:date>2024-01-26T12:55:04Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299489#M12244</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/41"&gt;@Joerg78&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/30751"&gt;@Silver_Wolf&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das stimmt so nicht, zumindest nicht allgemein.&lt;/P&gt;&lt;P&gt;Das hängt sicherlich vom Browser und den Einstellungen ab.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist (leider) richtig, Firefox widerspricht da der RFC und das Verhalten wird im Mozilla-Bugzilla sehr kontrovers diskutiert. Fakt ist: Ein Session-Cookie muss nach Beendigung der Session&amp;nbsp;&lt;A href="https://datatracker.ietf.org/doc/html/rfc2109#section-4.3.1" target="_blank" rel="noopener"&gt;eliminiert werden&lt;/A&gt;&amp;nbsp;. Dass die Session-Wiederherstellung von Firefox (meines Wissens Opt-In-Option?) leider auch Session-Cookies wiederherstellt, mag aus User-Sicht komfortabel sein, aus Sicherheitsaspekten ist das ziemlich fragwürdig. Etwas, was auch als&amp;nbsp;&lt;A href="https://wiki.mozilla.org/Session_Restore#Data_to_be_saved" target="_blank" rel="noopener"&gt;"unresolved Question"&lt;/A&gt;&amp;nbsp;auf deren Seite steht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber danke für den Hinweis auf dieses Verhalten von Firefox.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Dieses Verhalten finde ich durchaus praktisch und an einem privaten Rechner sehe ich da auch keinerlei Sichrheitsproblem.&lt;/P&gt;&lt;P&gt;Im Büro oder einem anderen fremden Rechner ist das natürlich anders.&lt;/P&gt;&lt;P&gt;Da lässt man keine Session offen sondern meldet sich explizit ab.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 13:04:56 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299489#M12244</guid>
      <dc:creator>Silver_Wolf</dc:creator>
      <dc:date>2024-01-26T13:04:56Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299492#M12245</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/34"&gt;@SMT_Chris&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich persönlich habe da keine Bedenken, wie gesagt.&lt;/P&gt;&lt;P&gt;Aber es ist schon wieder komisch. Ich habe das vorhin dreimal probiert, also runter- und wieder raufgefahren und blieb angemeldet. Dann habe ich das mit einer anderen Seite mit Anmeldung versucht. Da war ich dann prompt abgemeldet, nachdem der Rechner aus gewesen ist. Technisch also möglich.&lt;BR /&gt;Aber, plötzlich war ich dann auch bei der comdirct abgemeldet. Und komischerweise muss ich mich jetzt sogar mit Tan anmelden. Wieder mehrmals probiert, Ergebnis bleibt gleich, rätselhaft, rätselhaft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Langweilig wirds nicht. &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gruß kio&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 13:27:53 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299492#M12245</guid>
      <dc:creator>Kio</dc:creator>
      <dc:date>2024-01-26T13:27:53Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299496#M12248</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/2526"&gt;@Kio&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/34"&gt;@SMT_Chris&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich persönlich habe da keine Bedenken, wie gesagt.&lt;/P&gt;&lt;P&gt;Aber es ist schon wieder komisch. Ich habe das vorhin dreimal probiert, also runter- und wieder raufgefahren und blieb angemeldet. Dann habe ich das mit einer anderen Seite mit Anmeldung versucht. Da war ich dann prompt abgemeldet, nachdem der Rechner aus gewesen ist. Technisch also möglich.&lt;BR /&gt;Aber, plötzlich war ich dann auch bei der comdirct abgemeldet. Und komischerweise muss ich mich jetzt sogar mit Tan anmelden. Wieder mehrmals probiert, Ergebnis bleibt gleich, rätselhaft, rätselhaft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Langweilig wirds nicht. &lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_Schweißperlen:"&gt;😅&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;gruß kio&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn du alle Cookies löschst dann ist auch der für die 90 Tage ohne TAN weg.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 13:45:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299496#M12248</guid>
      <dc:creator>Silver_Wolf</dc:creator>
      <dc:date>2024-01-26T13:45:55Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299501#M12250</link>
      <description>&lt;P&gt;Hat nicht ein Session-Coockie eine gewisse (bei banking hoffentlich) sehr kurze Gültigkeits-Laufzeit die dann vom Server immer regelmäßig während des eingeloggt sein erneuert wird?&amp;nbsp; (nicht verwechseln mit der automatischem Ausloggen nach gewisser Zeit).&lt;/P&gt;&lt;P&gt;Bei einem hoch und runterfahren müsste dieses "Gültigkeits-Zeitfenster" des "dynamischen" Session-Coockies doch abgelaufen sein - selbst wenn es nicht bei Sessionende gelöscht wurde.&amp;nbsp; Oder habe ich das komplett missverstanden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zur Klarstellung - dieses hier beschriebene Verhalten ist nicht das abspeichern von Konto und Passwort, sonder tatsächlich ein wenig besorgniserregend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 14:30:30 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299501#M12250</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2024-01-26T14:30:30Z</dc:date>
    </item>
    <item>
      <title>Re: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299502#M12251</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/30751"&gt;@Silver_Wolf&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Wenn du alle Cookies löschst dann ist auch der für die 90 Tage ohne TAN weg.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich habe aber nach den Tests heute morgen absichtlich keine Einstellungen geändert, damit die Voraussetzungen immer gleich sind. Deswegen ist es ja so dubios.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 14:39:22 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299502#M12251</guid>
      <dc:creator>Kio</dc:creator>
      <dc:date>2024-01-26T14:39:22Z</dc:date>
    </item>
    <item>
      <title>Betreff: Sicherheitslücke?</title>
      <link>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299505#M12252</link>
      <description>&lt;P&gt;Bei mir passiert das nicht. Weder beim Neustart des Rechners noch beim Neustart von Firefox. Ich habe in FF "Cookies und Website-Daten beim Beenden von Firefox löschen" gesetzt und das funktioniert. Gleichzeitig habe ich eine Ausnahme für comdirect hinterlegt, was zur Folge hat, dass ich nicht bei jedem Login nach einer TAN gefragt werde. Die aktuellen Session-Cookies werden hingegen gelöscht - so wie es sein soll.&lt;/P&gt;</description>
      <pubDate>Fri, 26 Jan 2024 14:50:58 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/off-topic/sicherheitsl%C3%BCcke/m-p/299505#M12252</guid>
      <dc:creator>ehemaliger Nutzer</dc:creator>
      <dc:date>2024-01-26T14:50:58Z</dc:date>
    </item>
  </channel>
</rss>

