myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Online-Bezahldienst: Klaffende Sicherheitslücke bei PayPal entdeckt

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 22.03.12, 19:39   #1
Toclek
Süchtiger
 
Benutzerbild von Toclek
 
Registriert seit: Apr 2010
Beiträge: 827
Bedankt: 700
Toclek zeigt Immunität gegen Parfüm! | 333 Respekt PunkteToclek zeigt Immunität gegen Parfüm! | 333 Respekt PunkteToclek zeigt Immunität gegen Parfüm! | 333 Respekt PunkteToclek zeigt Immunität gegen Parfüm! | 333 Respekt Punkte
Standard Online-Bezahldienst: Klaffende Sicherheitslücke bei PayPal entdeckt

Zitat:
Online-Bezahldienst
Klaffende Sicherheitslücke bei PayPal entdeckt

Peinliche Panne beim Bezahldienst PayPal: Weil das Unternehmen Dateneingaben schlecht filterte, waren Kunden bis vor kurzem auch auf vermeintlich sicheren Seiten nicht vor dem Diebstahl ihrer Informationen geschützt.

Auf der Website des Online-Bezahldienstes Paypal hat nach Informationen des Nachrichtenportals heise.de bis vor wenigen Tagen eine große Sicherheitslücke geklafft. Darüber hätten Betrüger zum Beispiel Kunden ausspionieren können, berichtet das Online-Branchenmagazin.


Der Bezahldienst habe die Lücke kurz nach einer Benachrichtigung geschlossen, hieß es. Paypal gab auf Anfrage zunächst keine Stellungnahme ab. Das Sicherheitsloch war dem Bericht zufolge einem heise.de-Leser aufgefallen. Demnach seien Benutzereingaben nicht richtig gefiltert worden, wodurch speziell präparierter Code zum Abfangen von Informationen in die Website eingeschleust werden konnte.

Das Problem habe auf den gesicherten Seiten bestanden, über die sich Kunden einwählen und Bezahlvorgänge abwickeln. Bei Paypal lag ein Cross-Site-S*****ing-Problem vor, das weit verbreitet ist und selbst auf Seiten von Banken häufiger entdeckt wurde.

Dabei werden Informationen unbemerkt in eine als ausdrücklich vertrauenswürdig eingestufte Umgebung eingeschleust. Wie das Sicherheitsproblem bei Paypal unbemerkt bleiben konnte, habe die Ebay-Tochter nicht erklären können, berichtete das Magazin.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Toclek ist offline   Mit Zitat antworten
Ungelesen 22.03.12, 23:52   #2
Octal
CAPTAIN CAPSLOCK
 
Registriert seit: Jan 2012
Beiträge: 645
Bedankt: 612
Octal ist noch neu hier! | 0 Respekt Punkte
Standard

Beruhigend....aber es werden jährlich ja auch nur über 80 Milliarden umgesetzt. Was soll da schon passieren...
Octal ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:45 Uhr.


Sitemap

().