Internet Lexikon Startseite

heise Security - Sparkassen weiterhin Sicherheitsprobleme mit Websites

Copyright by at-mix
Spacer Spacer
Schlagzeilen | RedakteureNews einsenden 
Rubrik:   

heise Security - Sparkassen weiterhin Sicherheitsprobleme mit Websites


Das Heise-Portal berichtet, dass Bankseiten nach wie vor Schwachstellen aufweisen. Als Beispiel nennt Heise die Website 'sparkasse.de', die sich für 'Frame-Spoofing' immer noch verwundbar zeigt. (Der Internet Explorer bis Version 6 erlaubt in seiner Default-Einstellung so genannte Cross-Domain-Zugriffe über Frames; man bezeichnet dies als Frame-Spoofing.)

Im Fall von sparkasse.de schreibt Heise, Phisher hätten diese Seite für ihre Zwecke missbrauchen und PIN und TAN-Nummern von unbedarften Kunden abgreifen können. Heise Security hätte das Problem den Portalbetreibern von sparkasse.de mitgeteilt, die das Problem zwar insoweit behoben hätten, doch würde es immer noch genügend Seiten geben, die eine derartige Manipulation zuließen (Heise nennt als Beispiel das Portal 'finanzen.sparkasse.de'.

Weiter heißt es in dem Heise-Bericht: In einer Stellungnahme gegenüber c't-TV betonte der Deutsche Sparkassen- und Giroverband, "... dass die Sicherheit erhöht wurde. Zudem sei man vom TÜV Rheinland zertifiziert, der regelmäßig die Sicherheit der Webseiten prüfe". Aus welchem Grund die Portalseite 'finanzen.sparkasse.de' immer noch Sicherheitslücken aufweist, blieb in der Stellungnahme unbeantwortet.

Dieses Sparkassen-Portal ist aber nicht das einzige Portal mit Schwächen, die immer noch nicht beseitigt sind. Heise nennt als Beispiel noch die Sparkasse Hannover und (bis letzte Woche auch noch) die Stadtsparkasse Düsseldorf.

Artikel von W. Janssen - Di, 10.07.2007
Rubrik: Daten-Sicherheit
Diesen Artikel als E-Mail versendenPrint
Spacer
RSS 0.91 Feed
RSS 1.0 Feed
RSS 2.0 Feed
ATOM 0.3 Feed

0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
 
nach oben