openPR Recherche & Suche
Presseinformation

CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken

08.01.200713:49 UhrMedien & Telekommunikation
Bild: CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken

(openPR) München, 8. Januar 2007. Sie ist die erfolgreichste Krimiserie der Welt und begeistert auch in Deutschland Millionen von Fans: die amerikanische TV-Produktion CSI („Crime Scene Investigation“), in der Spezialermittler der Polizei Beweise und Spuren an Tatorten sichern. Einen wichtigen Schauplatz von Verbrechen klammern die TV-Forensiker aber aus: das Internet. Das Computermagazin CHIP nimmt sich dieses Themas an und beweist mit der monatlich erscheinenden Serie „CSI: Internet“, welch dramatische Ausmaße die reale Online-Kriminalität angenommen hat. Zum Auftakt präsentiert das Magazin das spektakuläre Ergebnis einer aufwändigen Recherche: Eine gefährliche Sicherheitslücke in verblüffend vielen Websites dient Hackern als Einfallstor für ihre Angriffe. Mit einem einfachen Trick können sie dann sicherheits-relevante Daten wie PIN- und TAN-Nummern fürs Online-Banking erbeuten.

Laut Valentin Pletzer, CHIP-Redakteur und Sicherheitsexperte, verschaffen sich gewiefte Hacker durch so genanntes Cross-site-scripting (XSS) Zugang zu zahllosen Websites, die nicht optimal gepflegt werden. Das geht vergleichsweise einfach: zum Beispiel durch Eintippen eines Javascripts in das Eingabefeld einer Suchfunktion auf der Site. Pletzer: „Wenn es der Programmierer der Website versäumt hat, die Benutzer-Eingabe zu filtern, steht die Tür für Attacken sperrangelweit offen. Es ist dann ein Kinderspiel, Seiten von Online-Banken nahezu perfekt zu fälschen und ahnungslose Kunden dorthin zu lotsen. Gegen solche XSS-Angriffe ist jeder Phishing-Filter machtlos.“

Für sicheres Surfen kann also im Prinzip nur einer sorgen: der für die jeweilige Internetseite zuständige Webmaster. Er muss sämtliche Eingabeformulare auf seiner Site vor Manipulationen schützen. Im Idealfall heißt das: Bis auf Buchstaben und Zahlen sind alle Zeichen tabu. Denn Sonderzeichen wie etwa die Spitzklammern intrepretiert der Browser als Programmcode – und führt das möglicherweise gefährliche Javascript aus.

CHIP-Redakteur Pletzer hat testweise die Webseiten mehrerer namhafter Banken gehackt. Selbst der Online-Auftritt des TÜV Süd fiel ihm für Testzwecke zum Opfer. Allerdings reagierte der TÜV, der selbst Sicherheitszertifikate für Websites ausstellt, umgehend auf einen entsprechenden CHIP-Hinweis und schloss die Sicherheitslücke.
Für seine Recherchen nutzte Pletzer unter anderem den „Chorizo Security Scanner“ ein Analyse-Tool der Sicherheitsfirma Mayflower. Jeder Betreiber einer Homepage kann sich bei Mayflower kostenlos registrieren lassen und dann mit deren Spezial-Software seine Site scannen (https://chorizo-scanner.com). Nach Auskunft von Johann-Peter Hartmann, dem Geschäftsführer von Mayflower, sind XSS-Lücken in Websites fast schon die Regel: „Man glaubt gar nicht, wer alles betroffen ist.“

Der komplette Artikel erscheint in der aktuellen CHIP 2/2007, die seit 5. Januar im
Handel ist.

Über CHIP
CHIP, das Magazin für die digitale Welt, bietet kritisch kompetente Informationen über technische Entwicklungen und stellt die wirtschaftlichen und gesellschaftlichen Veränderungen in Folge der Digitalisierung dar. CHIP erreicht 1,63 Millionen Leser pro Ausgabe und gehört damit zu den Spitzentiteln der IT- und Kommunikationsbranche. Das Computermagazin ist nicht nur in Deutschland erfolgreich: CHIP ist eine internationale Marke und derzeit in 17 Ländern Europas und Asiens vertreten. In vielen dieser Länder ist CHIP Markt- oder Meinungsführer.

Bei Rückfragen wenden Sie sich bitte an:

Vogel Burda Communications GmbH
Poccistr. 11
80336 München

Ihre Ansprechpartnerin:
Judith Berkemeyer
Redaktion CHIP
Tel.: 0 89/7 46 42 – 369
Fax.: 0 89/7 46 42 – 274
e-Mail: E-Mail
www.chip.de

Diese und weitere Presseinformationen von CHIP können Sie unter www.chip.de/vbc abrufen.

Vogel Burda Communications GmbH, München

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 114569
 2528

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Vogel Burda Communications GmbH

Bild: Sicheres WLAN in der ganzen Wohnung: CHIP testet WiFi-Verstärker und gibt Verschlüsselungs-TippsBild: Sicheres WLAN in der ganzen Wohnung: CHIP testet WiFi-Verstärker und gibt Verschlüsselungs-Tipps
Sicheres WLAN in der ganzen Wohnung: CHIP testet WiFi-Verstärker und gibt Verschlüsselungs-Tipps
München, 2. August 2013 – Kaum ein WLAN reicht wirklich so weit wie es soll. Die Lösung: Zusätzliche Geräte wie WLAN-Repeater und Powerline-Extender installieren, die das WLAN-Signal auch in abgelegene Zimmer weiterverbreiten. Das Technikmagazin CHIP hat beide Systeme in der Praxis getestet und zeigt daneben Schritt für Schritt, wie man das eigene Netzwerk zuverlässig gegen Angreifer und Datenspione absichert. WLAN-Repeater installiert man zwischen dem Router und dem unterversorgten Bereich. Der Repeater nimmt das vorhandene WLAN-Signal auf…
Bild: Günstiger und schneller: Die neuen Tablets im TestBild: Günstiger und schneller: Die neuen Tablets im Test
Günstiger und schneller: Die neuen Tablets im Test
München, 23. Juli 2013 – Der Boom der Tablet-PCs bringt wöchentlich neue Modelle auf den Markt. CHIP Test & Kauf hat aus der Geräteflut 16 aktuelle Tablets herausgegriffen und getestet. Das Fazit: Nicht nur Premium-Geräte, sondern auch die meisten preiswerteren Tablets können im Test überzeugen. Unterschiede gibt es vor allem bei der Mobilität und im Funktionsumfang. Testsieger in der Kategorie der kompakten 7-Zoll-Modelle ist Apples iPad mini, bei den größeren 10-Zoll-Modellen setzt sich das HP ElitePad 900 durch. Die Premium-Geräte im Tes…

Das könnte Sie auch interessieren:

Großer Vergleichstest in der neuen CHIP - Schwere Sicherheitslücken bei Online-Banken
Großer Vergleichstest in der neuen CHIP - Schwere Sicherheitslücken bei Online-Banken
… CHIP zeigt: Er brachte unglaubliche Schlampereien ans Licht. Wie die Redaktion schreibt, leisteten sich sieben von 19 Banken zum Teil hochkritische Sicherheitslücken. Die CHIP-Redaktion beauftragte ein Sicherheitsunternehmen, das sich auf das sogenannte Cross-Site-Scripting (XSS) spezialisiert hat. XSS-Hacker kopieren Schadcode in Eingabefelder wie …
Bild: Aktuelle Umfrage des Computermagazins CHIP: Zwei Drittel der Windows-Nutzer ärgern sich über SicherheitslückenBild: Aktuelle Umfrage des Computermagazins CHIP: Zwei Drittel der Windows-Nutzer ärgern sich über Sicherheitslücken
Aktuelle Umfrage des Computermagazins CHIP: Zwei Drittel der Windows-Nutzer ärgern sich über Sicherheitslücken
… Computermagazins CHIP ergab, kritisieren die Anwender vor allem die Sicherheitsmängel des Microsoft-Programms: Zwei von drei befragten Windows-Nutzern bemängeln „zu viele Sicherheitslücken“. Die Redaktion befragte 1.619 Nutzer des Online-Portals www.chip.de , was sie an ihrem jeweiligen Windows-Betriebssystem ärgere; Mehrfach-Nennungen waren möglich. Neben …
Bild: Online-Banking wird sicherer – Postbank ist TestsiegerBild: Online-Banking wird sicherer – Postbank ist Testsieger
Online-Banking wird sicherer – Postbank ist Testsieger
… übernehmen und so die SMS-TAN abzufangen.“ Dennoch seien die neuen Methoden deutlich sicherer als ihre Vorgänger. „Ein Umstieg ist absolut zu empfehlen“, so das Fazit des CHIP-Experten. Entscheidungshilfe bei der Wahl der Online-Banking-Methode sowie alle Ergebnisse des großen Online-Banken-Tests finden Sie in der aktuellen Ausgabe der CHIP 07/2011.
Bild: Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste AppBild: Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste App
Großer Online-Banking Test in CHIP: Postbank erneut Testsieger – Sparkasse bietet beste App
München, 10. Juli 2012 – CHIP hat in einem großen Online-Banking-Test Filial-, Direkt- und Genossenschaftsbanken auf Service, Kosten und Sicherheit geprüft. Klarer Sieger in der Gesamtwertung ist die Postbank. In der neu hinzugekommenen Testkategorie Banking-Apps gewinnt die Sparkasse. Online-Banking ist heute für viele Kunden Standard. Aber ist das …
Bild: CHIP-Special „Facebook für alle“: Der umfassende Praxis-Ratgeber für das Social NetworkBild: CHIP-Special „Facebook für alle“: Der umfassende Praxis-Ratgeber für das Social Network
CHIP-Special „Facebook für alle“: Der umfassende Praxis-Ratgeber für das Social Network
München, 31. Mai 2011 – Aller Kritik an Sicherheitslücken, Datenlecks und mangelnder Transparenz zum Trotz: die Beliebtheit von Facebook bleibt ungebremst. Der neue CHIP-Ratgeber „Facebook für alle“ bietet in kompakter Form praktische Tipps rund um das soziale Netzwerk: Von Grundlagen für den Einsteiger bis hin zu Insider-Tipps für den Facebook-Profi. …
Bild: Elektronischer Personalausweis: CHIP-Abonnenten erhalten Lesegerät für den E-Perso und Sicherheits-SoftwareBild: Elektronischer Personalausweis: CHIP-Abonnenten erhalten Lesegerät für den E-Perso und Sicherheits-Software
Elektronischer Personalausweis: CHIP-Abonnenten erhalten Lesegerät für den E-Perso und Sicherheits-Software
… Angebot sofort nutzen“, erklärt der stellvertretende CHIP-Chefredakteur Josef Reitberger. So erreicht der E-Perso eine Zielgruppe, die Erfahrung mit Online-Geschäften hat und weiß, wie mögliche Sicherheitslücken zu schließen sind. Das Gerät im Wert von rund 30 Euro liegt im November der gesamten CHIP-Abo-Auflage bei. Um seine Online-Funktionen zu testen, …
Bild: Computermagazin CHIP testet alle neuen Internet-Browser: Sicher surfen? Nur mit FirefoxBild: Computermagazin CHIP testet alle neuen Internet-Browser: Sicher surfen? Nur mit Firefox
Computermagazin CHIP testet alle neuen Internet-Browser: Sicher surfen? Nur mit Firefox
… das Feature aber integriert sein. Aufgrund ihrer großen Verbreitung sind Microsoft-Programme Lieblingsziele von Hackern. Dem Artikel zufolge fanden Angreifer im IE bis heute mehr als 100 Sicherheitslücken, fast 20 sind immer noch nicht gestopft. Bei Firefox wurden 36 Lücken bekannt, bei Opera nur 15. Interessant an diesem Blick in die Vergangenheit ist …
Bild: PowerFolder-Cloud gegen „Meltdown“ und „Spectre“ gesichertBild: PowerFolder-Cloud gegen „Meltdown“ und „Spectre“ gesichert
PowerFolder-Cloud gegen „Meltdown“ und „Spectre“ gesichert
PowerFolder-Nutzer müssen sich nach dem Bekanntwerden der schweren Sicherheitslücken in den Prozessoren von Intel und anderen Herstellern keine Gedanken über die Sicherheit ihrer Daten in der Cloud machen: In allen PowerFolder-Rechenzentren wurden die Systeme bereits gepatcht und die erforderlichen Updates aufgespielt. Düsseldorf, 10.01.2018 - „Meltdown“ …
Bild: Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste AppBild: Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste App
Online-Banking Test 2013: Postbank abermals Testsieger – Sparkasse bietet beste App
München, 5. Juli 2013 – Online-Banking wird komfortabler und sicherer; so lautet das Fazit des großen Online-Banking-Tests 2013 von CHIP. Das Technikmagazin prüfte alle großen Banken in drei Kategorien: Besten Service und größte Sicherheit bietet nach wie vor die Postbank, die beste App hat die Sparkasse. Sieger in der Kostenwertung wurde wie im Vorjahr …
CHIP testet DVD-Abspielgeräte - Billige Player beherrschen jedes Format
CHIP testet DVD-Abspielgeräte - Billige Player beherrschen jedes Format
… hinterher. Zu diesem verblüffenden Ergebnis kommt ein großer Vergleichstest des Computermagazins CHIP. 16 Geldhäuser wurden getestet, auf den ersten drei Plätzen rangieren Online-Banken ohne Filialnetz. Testsieger ist die 1822direkt. Sie erzielt ein ausgewogenes Ergebnis; in allen getesteten Kategorien - Kosten, Service, Sicherheit und Erreichbarkeit …
Sie lesen gerade: CHIP deckt auf: Unglaubliche Sicherheitslücken bei Online-Banken