Weiterempfehlen   Leserbrief
12.03.2008
Druckversion
powered by

Falle-internet.de deckt Schwachstelle auf, eBay dementiert

Sicherheitslücke bei eBay: Persönliche Daten gefährdet

Verbraucherschutz

Sicherheitslücke bei eBay: Persönliche Daten gefährdet

Bei den Auktionen auf eBay geht es um echtes Geld, deshalb sollten Nutzer ihre Daten unter Verschluss halten. Die Website falle-internet.de hat jetzt eine Sicherheitslücke aufdeckt: Per Flash-Animation auf Auktionsseiten können Kriminelle persönliche Daten wie Anschrift oder E-Mail automatisch auslesen.

Anzeige

Inhalt

  • "Mein eBay" wird "deren eBay"
  • Schwachpunkt Cross-Site-Scripting
  • Demonstration durch falle-internet.de
  • Reaktion von eBay: Drohen statt Dank
  • Aktuell: Stellungnahme von eBay
  • Empfehlung: Skript- und komfortfrei

"Mein eBay" wird "deren eBay"

Das Tückische an der Schwachstelle: Das bei eBay eingeloggte Opfer muss die Seite, auf der sich die manipulierte Auktion befindet, lediglich aufrufen - weitere Klicks oder eigenmächtiges Handeln ist nicht erforderlich. Kriminelle erhalten so Zugriff auf sämtliche Informationen, welche die Mitglieder unter Mein eBay angegeben haben. Dazu gehören:

  • Name und vollständige Anschrift
  • E-Mail-Adresse
  • Bankdaten (in Teilen unkenntlich gemacht
  • Kreditkarten-Infos (in Teilen unkenntlich gemacht)
  • Passwort-Sicherheitsfrage
  • Gekaufte Produkte
  • Erfolglose Gebote
  • Beobachtete Artikel
  • Gesendete und empfangene Mittelungen

Mit diesen Daten könnten Kriminelle viel Unwesen treiben: Gefälschte Angebote oder Second-Chance-Offers sowie Passwort-Phishing über manipulierte Websites sind die beliebtesten Vorhaben. Denn mit den kompletten persönlichen Informationen der Mitglieder ausgestattet, erscheinen die Betrüger in einem seriösen Licht und werden oftmals nicht verdächtigt.

Schwachpunkt Cross-Site-Scripting

Wie ist diese Sicherheitslücke möglich? Die Täter nutzen das so genannte Cross-Site-Scripting (XSS) aus, um die Falle auf eBay-Seiten zu implementieren. In vielen Situationen - Foren, Gästebüchern und Textformularen - ist es ausdrücklich erwünscht, dass ein Nutzer selbst Code auf einer Seite platzieren kann. Sind dem durch fehlende Filter nicht ausreichende Grenzen gesetzt, kann auch Schadcode veröffentlicht werden.


Druckversion: 'Sicherheitslücke bei eBay: Persönliche Daten gefährdet'Druckversion

1 | 2 | 3 weiter »



Jetzt sind Sie dran.
Kommentieren



Werbung

Online-Services

Online-Services in der Übersicht

Eigentlich braucht niemand mehr vor die Tür, fast alles lässt sich heutzutage online erledigen. Von Video on Demand über den digitalen Musikkauf bis hin zum Online-Bildentwickler: Hier finden Sie Anleitungen und Tipps zu den beliebtesten Online-Services.

Internet Browser

Welches ist der beste Browser? Eine Frage, die fast schon religiöse Formen annimmt. Fest steht, dass mit Opera und Firefox zwei starke, kostenlose Alternativen am Start sind.

Verkehrte Netzwelt

Kolumne: Verkehrte Netzwelt

Die berühmt berüchtigte netzwelt-Kolumne mit Beobachtungen aus der Technikwelt. Vorsicht, hier ist alles erlaubt.

DSL: Tarife und Technik

Kabel, Klemmen, Tarife – kurzum alles, was Sie über DSL wissen müssen.

Werbung

Service-Angebote der netzwelt

Unsere Webseiten

Werbung


nach oben
Aktuell
Link-Wink: JamLegend
Onlinepetition: Spieler wehren sich gegen Killerspiel-Verbot (Update)
Live-Übertragung: Jackson-Trauerfeier im Netz (Update)
Beliebte Online-Dienste
Amazon MP3-Store
Gratis-E-Mail
Lizenzfreie Bilder
Online-Übersetzer
DSL anschließen
1. Splitter, Modem und PC
2. DSL mit Modem und Router
3. DSL-Kombigeräte installieren
DSL-Installation: Kabel & Klemmen
Wissenswertes rund um DSL
T-Com-Router Speedport W 701V
Der Rechner als Router: So geht es
Erste Hilfe für den DSL-Ausfall
DSL-Aktionen im Überblick

Netzwelt klärt Sie auf bei Fragen rund um den DSL-Anschluss und Tarif, wie er installiert wird, welcher Router der richtige ist und wie DSL-Ausfälle vermieden werden. Und wenn Sie dann im Netz sind, bieten wir Ihnen die besten Online-Dienste rund um Musik, Video, Bilder, E-Mail und sogar Exoten wie Online-Übersetzer.

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite:
Mein eBay Persönliche Daten, Mein ebay - persönliche Daten, Mein ebay- Persönliche Daten, Mein ebay-Persönliche Daten, amazon mp3 persönliche daten, datenklau ebay, ebay betrüger cross site, ebay daten, ebay daten auf google, ebay mitglied persönliche daten, ebay persönliche daten, ebay persönliche seiten, ebay persönliche website, ebay sicherheitslücke emailadresse, ebaypersönliche Daten, erfahrung biet-o-zilla, mein ebay de Persönliche Daten, mein ebay persöhnliche daten, mein ebay-persönliche datrn, mein ebayy persönliche daten, mein ebey-persönliche daten, name und anschrift von ebay mitgliedern, persoehnliche daten ebay erfahren, persönl. daten von ebay-mitgliedern, persönliche Daten ebay, persönliche daten im Internet aufdecken, persönliche daten von ebay betrügern, persönliche details und information gefaehrdet, second chance offer ebay, sicherheitslücke bei ebay, sicherheitslücke bei ebay 2008, sicherheitslücke ebay, sicherheitslücken ebay 2008, textformular wechseln bei ebay

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © by netzwelt.de - Sicherheitslücke bei eBay: Persönliche Daten gefährdet - Falle-internet.de deckt Schwachstelle auf, eBay dementiert
Hosted by O2

AGOF

*) Netzwelt.de registrierte zuletzt 1,3 Mio. Unique User pro Monat
(Quelle: internet facts 2008-IV der Arbeitsgemeinschaft Onlineforschung e.V.)
Netzwelt wird exklusiv von Platform-A vermarktet. Zur Buchungsanfrage »

Platform-A