Datenbank nahezu ungeschützt
Die Datenbank ist durch ein Admin Passwort geschützt das Amicron auf Anfrage vergibt.
Das Passwort ist so absurd einfach, das es mittels eine Bruteforce Attacke innerhalb von wenigen Sekunden gehackt wird.
Amicron wirbt auf der eigenen Seite ausdrücklich für Sicherheit und Schutz empfindlicher Daten.
Das ist aber nicht korrekt, die Datenbank ist nahezu vollständig ungeschützt und das muß dringendst geändert werden!
Es sollte möglich sein das Passwort revisionsicher zu ändern.
Über die Datenbank-Administration (Firebird) können die Passwörter geändert werden. Beim ersten Programmstart erscheint dann eine einmalige Abfrage des geänderten Passworts.