Frage

Anmeldedaten im Browser gespeichtert obwohl "niemals speichern" angegeben wurde


Hallo liebe Community. 

ich habe grade auf Laptop im Browser joyn geöffnet um etwas nachzuschauen. Habe mich wie gewohnt eingeloggt und bei der option “Logindaten speichern?” auf “niemals speichern” geklickt. Nach dem ausloggen habe ich dann zur Kontrolle joyn geöffnet und dort war meine mailadresse hinterlegt und man kann sich theoretisch jetzt jederzeit ohne Passwort von diesem gerät aus anmelden. Wie kann das sein???? Kann doch nicht angehen, dass ihr (joyn) die daten einfach hinterlegt und so jeder darauf zugreifen kann, sobald man ein einziges mal angemeldet war..

Falls sich jemand damit auskennt, gerne bescheid sagen damit ich das problem schnellstmöglich lösen kann.

Grüße :)


4 Kommentare

Hey @vnssmrtns herzlich willkommen in unserer Community! :sunglasses:
Schade, dass es zu diesen Schwierigkeiten gekommen ist. 
So soll das natürlich definitiv nicht sein.
Hast du bereits einmal deinen Verlauf und die Cookies deines Browsers gelöscht und es anschließend nochmal gecheckt?
Alternativ kannst du auch einmal in den Einstellungen deines Browsers nachsehen, ob du dies noch einmal rückgängig machen / deaktivieren kannst.
Viele Grüße, Patrick.

@PatrickG 
Da hast Du leider die Frage des/ der TE nicht richtig verstanden. Es geht darum, das bei einmaligem Einloggen bei TE offenbar nach Beenden der Session (also Schließen des Browsers) die LoggIn-Daten bestehen bleiben im Browser, obwohl ausdrücklich bei Ersteingabe der Browserabfrage, ob die LoggIn-Daten gespeichert werden sollen, verneint wurde.

Ich sehe da einen Zusammenhang, genauso wie hier im Forum: wenn ich was schreibe und mich auslogge und klicke dann auf Anmelden, werd ich auch automatisch eingeloggt, obwohl auch ich generell immer "sage" : nichts speichern! Passwörter und LoggIndaten haben nichts im Browser verloren, sonst kann man sich das sparen.
Nur ich bin nach Riesen Krach mit dem Support von Firefox nun mit einem anderen, nicht so bekannten Browser "unterwegs" ich lern hier grade noch, der löscht generell automatisch beim Schließen sämtliche Cookies Verläufe ect. ... hab ich auf meinem PC so angeordnet. ^^

Aber mit dem wilden Speichern da der LoggIn-Daten im Browser trotz Verneinung, da müßt Ihr wirklich noch mal gucken, das darf eigentlich nicht sein und passieren. Stell Dir mal Familien mit Kindern vor, "Papa" guckt abends den Splatter schlechthin und morgens iss "Junior" vorm PC, zitternd vor Schock und raucht erstmal 5 Zigarren von "Papa" auf einmal, um wieder runter zu kommen. :joy:
Na ich bin alleine, wer meinen PC anfäßt, der fäßt nie wieder auch nur irgend etwas noch an aber TE kann ich da durchaus verstehn. ;)

Benutzerebene 7
Abzeichen +5

Hallo @vnssmrtns und @Onlinegast99, gerne erläutere ich euch den Hintergrund: Es gibt einen Unterschied zwischen der Einstellung “Passwort speichern” und “Login wird gemerkt”. Der Login wird durch die im Browser aktivierten Cookies gespeichert. Wenn dies nicht gewünscht ist, hilft das automatische Löschen der Cookies oder auch der Inkognitomodus. Mit diesen Maßnahmen wird der Login nicht automatisch im Browser gespeichert. Liebe Grüße, Florian 

@Florian

 

Das darf doch gar nicht sein, das sind nichttechnische Cookies, das bedarf laut BGH eine gesonderte Opt-In! Nutzer müssen also selbst das Häkchen für so was setzen und nicht irgendwo im Kleingedrucken a la "wir machen das so" und man erfährt so was dann auf "nachfragen". Das geht hier um sensible Daten, egal wie Sie das Kind nennen, "speichern" einfach als "sich merken" umzubenennen, ändert nicht den Vorgang! Zumal das im Laufe einer Session, man selber guckt stundenlang Fernsehn bis einem die Augen glühn mit Standleitung und in dem Moment steigt wer im Hintergrund in den Browser ein und greift sich die Log-In-Daten ab, so eine Schwachstelle nennt man "Einstieg in den Fuchsbau", darüber kann einem die gesamte Identität bei Kriminellen offen gelegt werden.


Also das ist zu ändern, das geht so nicht! Ich verweise auf das Urteil vom 28. Mai 2020 - I ZR 7/16 - Cookie-Einwilligung II zumal so etwas dann zusätzlich ja auch noch die unzulässige Verfolgung quer durchs Internet ermöglicht und zwar personalisiert. Wer weiß denn was dieses cookie noch so kann und drauf hat, da kann man ja alles mögliche drin einbauen. Denn brauchen wir Endverbraucher ja auch gar nicht erst uns einen Nicknamen und Passwörter ausdenken, das ist ja dann völlig für die Katz. Was geht es Joyn an, wo ich mir nach dem Fernsehgucken meine Schlübber kaufe?! Kein Mensch löscht doch händisch nach jedem Klick sämtliche seiner Cookies, zumal bei richtigem Surfverhalten, keine Benutzerdaten im Browser zu speichern. Das ist ja Aushebeln von sicherheitsrelevantem Verhalten. Das ist ein schwerer Verstoß im Umgang mit sensiblen Daten, wiegen in Sicherheit! Ich bin entsetzt (!) "unsere cookies merken sich das blos, das ist ein Unterschied zu speichern im Browser", das ist doch unfaßbar!!

Kommentar hinzufügen