Online Community - Contract for Difference - Forex - Financial Spread Trading - Binary Betting Forum Index


Reply to topic Page 1 of 1

AddThis Social Bookmark Button
Sparkassen schlampen bei Online-Banking-Sicherheit
Author Message

Reply with quote
Post Sparkassen schlampen bei Online-Banking-Sicherheit 
Kaum zu glauben, aber wahr  

https://bankingportal.sparkasse-don...0width=%22310px

Quote:
Die Web-Seiten für das Online-Banking vieler Sparkassen enthalten mehrere heftige technische Fehler, über die sich nahezu perfekte Phishing-Seiten erstellen lassen. Die dazu erforderlichen Angriffstechniken namens Cross Site Scripting (XSS) und Frame Spoofing sind bereits seit Jahren bekannt und sorgten in der Vergangenheit immer wieder für Schlagzeilen. Dass ausgerechnet die Login-Seiten eines ganzen Online-Banking-Portals dagegen anfällig sind, lässt eigentlich nur die Schlussfolgerung zu, dass sich die Verantwortlichen in den vergangenen Jahren nicht ausreichend um deren Sicherheit gekümmert haben.

Der erste Fehler wurde von Ulrich Keil entdeckt und auf einer Sicherheits-Mailingliste veröffentlicht. Ein Angriff darüber erfordert es, dass der Anwender auf eine speziell präparierte URL klickt, die allerdings direkt auf die Sparkassenseiten verweist. Einzige Auffälligkeit ist ein seltsamer Parameter mit einer weiteren URL. Die Web-Applikation der Sparkassen überprüft nämlich den Parameter KONTO nicht, sodass es möglich ist, in diesen speziellen HTML-Code einzubetten. Eine von Keil veröffentlichte Liste führt allein sechs anfällige Sparkassen-Filialen auf; nach Stichproben von heise Security ist sie jedoch längst nicht vollständig.



http://www.heise.de/newsticker/meldung/89885



View user's profileYellowPress is offline  Send private message Visit poster's website

 
  




Reply with quote
Post Re: Sparkassen schlampen bei Online-Banking-Sicherheit 
Hi Yello, schön das du mal wieder reinschaust!

YellowPress wrote in this post:
Kaum zu glauben, aber wahr  


Es ist wirklich bedauerlich, dass so gravierende Mängel im Technolgie-Zeitalter nicht umgehend behoben werden.  Auch wenn hier nur die Sparkasse genannt wird, bin ich mir ziemlich sicher,
dass so etwas bei allen (Online-)Banken vorkommt.



View user's profileJ!F is offline  Send private message Send e-mail Visit poster's website

Reply with quote
Post  
Ach wenn es nur um das Thema geht Wink

Ich dachte es dreht sich hierbei um einen Artikel über schmutzigen Filialen-Sex. In der Voransicht war von "Sparkassen Schlampen.." zu lesen.

 Twisted Evil




_________________
Beste Grüße
dT
View user's profiledaytrader is offline  Send private message Visit poster's website
Display posts from previous:
Reply to topic Page 1 of 1
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum
  


Display Pagerank Text Link Ads
Börse & Geld