|
21. Mai 2008
Bank von Schottland Benötigte drei Wochen um kritische Lücke zu stopfenDer Spruch "Gut Ding will Weile haben" klingt in einem solchen Zusammenhang wohl eher unpassend. Die Royal Bank of Scotland (RBS) benötigte zur Behebung einer kritischen Sicherheitslücke, mit der es Verbrechern möglich war das Bezahlsystem worldpay.com zu manipulieren, sage und schreibe drei Wochen. Durch eine gefälschte Webseite hätten Angreifer sehr leicht User-Logins belauschen und ihre Daten mitschneiden können. Die Organisation Worldpay.com ist ein Tochterunternehmen der RBS-Gruppe und bezeichnet sich selbst als führend in Sachen Onlinebezahlung. Angeboten wird die virtuelle Bezahlungsmöglickeit über das Internet, Telefon, Fax und eMail. Natürlich ist es nicht nur im Interesse der Kunden diesen Service so sicher wie möglich zu gestalten, besonders wenn man sich selbst als führend bezeichnet. Vergleichbares widerfuhr nun dem schottischen Mittbewerber RBS. Hier entdeckte ein Amateurentwickler namens Adam Grit die Möglichkeit in die Webseite bösartigen Java Script-Code einzuschleusen. Dadurch konnte er sämtliche Eingaben der Benutzer mitlesen und abfangen. In einer eMail wies er das Unternehmen Ende April auf die bedrohliche Lücke hin und teilte mit, dass es ihm möglich war, sämtlichen Datenverkehr mitzuschneiden. Das Unternehmen zeigte sich eher desinteressiert und hat dem Entdecker der Lücke bislang nicht geantwortet.
(Via Channel Register, thx!) Verwandte News
Trackbacks
die nehmen sich ja zeit - wäre das was größeres passiert dann wär der ärger noch größer jetz gS- am 21.05.2008 17:21
Zitat: Auch bei PayPal war es möglich mittels getürkter Webseiten Kundendaten abzufangen. wie schreibt der autor von dem artikel nicht stad dessen: Code: Auch bei PayPal war es möglich mittels fake Webseiten Kundendaten abzufangen. .... was für eien unverschähmtheit von gulli jedesmal sowas zuzulassen ayhack am 21.05.2008 20:30
Stimmt, 'Negerkuss' sollte man genauso wenig sagen. ALLAHs-Diener am 21.05.2008 20:39
Zitat: Zitat von Destroyah Stimmt, 'Negerkuss' sollte man genauso wenig sagen. Zieh meine Aussage , wie bei allen anderen auch, nicht ins lächerliche! Du bist immer der anstiffter für entgleitete Diskussionen!!!! Natürlich sollte man das Wort Negerkuss verbieten bzw nicht sagen, aber so wie du auf meine Aussage geantwortet hast willst du nur das die Diskussion abgleitet!!! Wie sonst immer auch!!! ... ayhack am 22.05.2008 13:23
|