1-2-Vorsicht!

Schwere Sicherheitslücken in eBay

Web
16.12.2004 11:46
Beim Internetauktionshaus Ebay klaffen offenbar erhebliche Sicherheitslücken, die das Ausspionieren von Benutzername und Passwort ermöglichen, berichtet der Internet-Dienst "Heise". In einem Demo-Video wird gezeigt, wie User mittels illegal in Auktionen eingebauten Java-Scripts auf falsche eBay-Webseiten umgeleitet werden können.
Sicherheitsexperten von Heise und Validome habenin eine Fake-Auktion ein solches Spionage-Script eingebaut, umzu beweisen, wie einfach der Passwort-Klau ist. Inzwischen wurdedie Demo-Auktion offline genommen, ein Video (siehe Linkbox) demonstriertwie einfach das geht.
 
Hat man "Javascript" im Internet-Explorer aktiviert,riskiert man, auf eine gefälschte Seite umgeleitet zu werden.Solche Javascripts sind zwar laut Geschäftsbedingungen vonzwar eBay verboten, verhindert werden sie aber nicht. eBay hatzugegeben das Problem zu kennen, im Jänner soll es mit einemSoftware-Update behoben werden.
 
Auch "Computerbild" hatte zuvor vor einem Bug imeBay-Netzwerk gewarnt, der es ermöglicht Gebote unter fremdemNamen abzugeben. Dazu müsse man nicht einmal das Passwortdes Mitglieds kennen, berichtete die Zeitschrift.
 
Zudem sei es möglich, einen "Wurm" bei eBayeinzuschleusen. Dieses Schädlingsprogramm könne sichautomatisch im eBay-System vermehren und dabei Nutzerdaten undGebote fälschen. Im schlimmsten Fall könnten durch eineKettenreaktion tausende Auktionen und Mitgliedskonten manipuliertwerden.
Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.



Kostenlose Spiele