Google weiß alles: Vermutlich Maßnahme gegen Brute-Force

Beitrag lesen

Wie ist das Problem zu beheben? Es scheint nur diese eine Seite zu betreffen.

Die Kristallkugel sagt mir, dass der Betreiber der Webseite Deine Vorgehensweise nicht akzeptiert. Scheinbar will er nicht akzeptieren, dass Du ohne zuvor das Formular aufzurufen die Anmeldedaten per GET (oder Post, das wäre da egel) sendest. Hintergrund dürfte wohl sein, dass er damit Brute-Force-Angriffe verlangsamen und also erschweren will.

Außerdem hat der Dienstbetreiber jahrelang echten Mist gemacht! Denn die per GET gesendeten Zugangsdaten landeten selbst bei einer Übertragung mit HTTPS im Klartext im Logfile. Da muss man sich dann auch keine Sorgen mehr um das Speichern gehaschter Passwörter machen. Hinzu kommt, dass der Wewbserver das Logfile lesen darf und dass dessen Speicherort (wenn auf dem Default belassen) bekannt ist ist. Sehr schönes Lehrbuchbeispiel für einen ganz schlechten Bypass.

Wenn Du in irgendeiner Weise eine vereinfachte Anmeldung willst, dann kontaktiere den Betreiber um die Möglichkeiten zu ergründen. Es gäbe da schon Möglichkeiten - die aber wieder sehr vielen im Hinblick auf den Datenschutz nicht gefallen und sich bei manchen Diensten sogar regelrecht verbieten. Damit meine ich eine Anmeldung über Google-, Mickisoft-, Fratzenbuch-, ...-Konten.