Autor Thema: Bank-Websites weiterhin anfällig für Cross Site Scripting  (Gelesen 604 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Einige anonyme Aktivisten weisen nach, dass immer noch zahlreiche Webseiten von Banken anfällig für XSS-Angriffe (Cross Site Scripting) sind. Bei rund 40 vornhemlich östereichischen Banken können sie über zusätzliche Variablen des URL und darin enthaltenen Verweisen auf fremde Quellen eigenen Code einschleusen und demonstrieren dies anhand von Links auf ihrer Web-Site, dem Phishmarkt :: at.

Solche Schwachstellen sind gefährlich, denn sie lassen sich beispielsweise von Phishern ausnutzen, die ihre Opfer über präparierte Links zu den Bankseiten lotsen und auf diesem Wege beispielsweise TAN und PIN abgreifen könnten. Selbst für Fachleute sind derart manipulierte Links nicht ohne weiteres zu erkennen, geschweige denn für die Kunden, die sich womöglich beim Online-Banking sicher fühlen.

Erklärtes Ziel der Gruppe ist es, mit der Veröffentlichung auf die Angriffsmöglichkeiten hinzuweisen und damit die betroffenen Banken zu zwingen, die Sicherheitslücken schnellstmöglich zu schließen. Sie sehen sich in der Tradition der ersten Phishmarkt-Aktion, die tatsächlich dazu führte, dass 30 Banken ihre Web-Auftritte überarbeitet haben.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )