Amazon cloud app / Passwortänderung wird durch App ignoriert

BaseUser

Ensign
Registriert
Feb. 2005
Beiträge
200
Hi,

könnte mir jemand erklären wie das so... sicherheitstechnisch... bei der Amazon Cloud App funktioniert?

Folgender Hintergrund: Wenn ich das Passwort bei Amazon ändere (also die Zugangsdaten) werde ich von der App nicht aufgefordert in der App das Passwort ebenso zu ändern (vgl. Microsoft Cloud). Die App läuft munter weiter und lädt Daten hoch/runter. Auch ein Neustart der App lässt die App kalt - sie funktioniert also weiterhin mit den "alten" Zugangsdaten. Die Daten werden auch tatsächlich synchronisiert!

Wie funktioniert sowas...? Kann das jemand reproduzieren? :freak:

Edit: Ich meine die Windows App.
 
Zuletzt bearbeitet:
Google mal nach OAuth.

Seit Jahren geht der Trend dahin, dass Apps, die an der API hängen (z.b. Android App) nach Eingabe der Anmeldedaten einen OAuth Token bekommen.
Dann kannst du soviele Anmeldedaten ändern, wie du willst, der OAuth Token bleibt gültig.

Das ganze macht auch Sinn, da somit auf den Geräten keine Anmeldedaten im Klartext mehr hinterlegt und über das Netzwerk (im schlimmsten Fall unverschlüsselt, oder per WPA2-Krack angreifbar) geschickt werden, sondern nur noch die Tokens.
 
Zuletzt bearbeitet:
Zurück
Oben