openPR Recherche & Suche
Presseinformation

Alarm im Web-Shop

29.09.200509:46 UhrIT, New Media & Software

(openPR) IT Security-Spezialist Integralis warnt vor gravierenden Sicherheitslücken in Online-Shops

Ismaning / Glattbrugg (CH) 27. September 2005 – Nicht nur Ebay hatte das Problem: Nach Schätzungen des europäischen IT Security-Spezialisten Integralis weisen zahllose E-Business-Plattformen und Web-Shops gravierende Sicherheitslücken auf. Etwa die Hälfte aller Web-Shops sind laut Schätzungen von Integralis angreifbar, ca. 20% weisen Sicherheitslücken auf, die das Auslesen oder die Manipulation von Kundendaten ermöglichen. Der stete Kostendruck, mangelnde Ressourcen und Unwissenheit sind die häufigsten Gründe für die ungenügenden Sicherheitsmaßnahmen der Händler. Viele Vorfälle und Übergriffe werden zudem verschwiegen, da sie für das Renommee der Web-Shops hochgradig schädlich sind. Die Zahl der kriminellen Machenschaften dürfte sich in Zukunft noch deutlich erhöhen, da der Warenverkauf über das Internet boomt wie nie zuvor. Laut einer von TNS Infratest und Forrester Research veröffentlichten Studie füllten die Konsumenten in Westeuropa in 2004 ihren virtuellen Warenkorb für 40,5 Milliarden Euro, davon allein in Deutschland für 10,6 Milliarden Euro. Bis zum Jahr 2009 soll der Umsatz des Online-Geschäfts in Westeuropa bis auf 167,3 Milliarden Euro ansteigen.



Web-Shops im Visier der Hacker
Häufig wird bei der Implementierung eines Web-Shops nicht ausreichend auf Sicherheit geachtet, sondern die Funktionalität in den Mittelpunkt gestellt. Dies ist insbesondere deshalb alarmierend, da ein Angriff auf einen Web-Shop anonym und von überall in der Welt ohne spezielle Hacker-Tools ausgeführt werden kann. Bereits fünf Minuten sind laut Integralis-Experten ausreichend, um über einen gängigen Internet-Browser erste Sicherheitslücken eines Online-Shops aufzuspüren.

„Die meisten Betreiber von Web-Shops unterschätzen die Bedrohung, der sie ausgesetzt sind, bei weitem. Außerdem scheuen viele die Kosten, zusätzliche Sicherheitsmaßnahmen zu ergreifen. Die Vogel-Strauß-Mentalität ist hier weit verbreitet. Tatsächlich bieten heute keine anderen IT-Systeme eine vergleichbar große Angriffsfläche auf niedrigstem Sicherheitsniveau“, sagt Matthias Straub, E-Business-Experte bei IT Security-Spezialist Integralis.

Folgenschwere Fehler
Die Sicherheit eines Online-Shops ist abhängig von dessen einwandfreiem Design und einer fehlerfreien Programmierung der zugrunde liegenden Web-Anwendung. Die schwerwiegendsten Sicherheitslücken treten dann auf, wenn die Überprüfung der Benutzereingaben fehlt oder ungenügend funktioniert. Um ausreichend Sicherheit zu gewährleisten, muss konsequent jede Eingabe, die vom Web-Browser an den Web-Server des Online-Shops gesendet wird, von der Online-Shop-Anwendung kontrolliert und gegebenenfalls bereinigt werden. Dabei spielt die verwendete Plattform kaum eine Rolle, sondern es kommt vor allem auf die saubere Definition der Eingabeparameter an.


„Fehler in der Verarbeitung von Benutzereingaben werden von Hackern gerne ausgenutzt, um den Web-Shop zu unterwandern. Wird beispielsweise bei der Eingabe einer Bestellmenge nicht vom Web-Shop überprüft, ob es sich bei der Eingabe tatsächlich um eine Zahl handelt, kann ein Hacker auf diesem Weg eigene Kommandos an die Datenbank des Web-Shops absetzen. In vielen Fällen können dadurch extrem sensible Daten wie Kreditkarteninformationen in die Hände der Hacker gelangen und von diesen missbraucht werden“, so Straub.

Die häufigsten Angriffsarten sind laut Einschätzung der Integralis-Experten SQL-Injection, Parameter Tampering, Cross-Site-Scripting, Forceful Browsing und Cookie Poisoning. Am gefährlichsten ist laut Integralis die SQL-Injection, da bei dieser Angriffsart die mangelnde Filterung der Benutzereingaben ausgenutzt wird, um unerlaubt auf die Datenbank des Web-Shops zuzugreifen und damit in Besitz sämtlicher sensibler Daten zu kommen.

Vorsicht ist besser als Nachsicht
Als Basisschutz empfehlen die Integralis-Experten, bereits bei der Entwicklung der Online-Shops auf die korrekte Filterung aller Eingaben zu achten. Intelligente Webfilter, die vor die Online-Shops gestellt werden und die Anfragen aus dem Internet filtern, bieten einen zusätzlichen Schutz vor möglichen Angreifern. Darüber hinaus ist es ratsam, den Web-Shop mithilfe von Security-Audit-Tools auf Schwachstellen zu checken und gefundene Lücken schließen zu lassen. Integralis bietet Web-Shop-Betreibern einen Remote-Check ihrer Online-Shops, und dies sogar kostenlos, sollten die Experten von Integralis keine Sicherheitslücken aufdecken.

Aktenzeichen XY ungelöst
Prinzipiell drohen den Tätern zwar Haftstrafen bis zu 5 Jahren, allerdings sind diese durch die Anonymität des Internets meist kaum zu ermitteln. An Geld oder Waren zu kommen ist für die Täter mit einem relativ hohen Risiko verbunden, da hierzu die Anonymität des Internets verlassen werden muss. Der Schaden, den sie anrichten, ist daher meist destruktiver Natur und schädigt vor allem die Betreiber der Online-Shops.

Über Integralis
Integralis ist, bezogen auf Umsatz und geografische Präsenz, Europas führender Security Systems Integrator. Integralis bietet nationalen und internationalen Unternehmen Beratung und Support bei der Planung und Umsetzung von IT-Sicherheitsprozessen und ermöglicht seinen Kunden sichere Datenkommunikation sowie eCommerce-Transaktionen über private und öffentliche Computernetze. Zum Portfolio gehören die strategische IT-Sicherheitsberatung, Service- und System-Integration, Support mit Rund-um-die-Uhr-Überwachung (von drei weltweit verteilten Security Management Centern aus), Security Audits, Risikomanagement und die Erstellung von Sicherheits-Policies. Integralis berät seine Kunden herstellerunabhängig und ist spezialisiert auf flexible und integrierte Lösungskonzepte mit den marktführenden Hard- und Softwareprodukten. Weltweit verfügt Integralis über ein Netz von14 Niederlassungen in Deutschland, Großbritannien, Frankreich, Schweden, Schweiz sowie in den USA. Unter den Kunden befinden sich sowohl Behörden als auch zahlreiche namhafte börsennotierte Unternehmen. Integralis ist ein Tochterunternehmen der am Prime Standard an der Deutschen Börse notierten Articon-Integralis AG, einem führenden IT Security-Dienstleister in Europa, und beschäftigt weltweit mehr als 380 Mitarbeiter. Der Umsatz der Articon-Integralis-Gruppe lag 2004 bei 87,1 Mio. Euro. www.integralis.de

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 62328
 1939

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Alarm im Web-Shop“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Integralis

Integralis Training: Metasploit Penetrations Testing
Integralis Training: Metasploit Penetrations Testing
Mit dem Metasploit Pentesting Training will die Integralis den Teilnehmern vermitteln, wie es mit einem zentralen Tool/Framework möglich ist, professionelle und verantwortungsvolle technische Sicherheitsüberprüfungen bzw. Penetration Tests durchzuführen. Ismaning, 03. November 2011 – Das Metasploit Pentesting Training der Integralis ist ein intensives viertägiges Hands On Training, das den Teilnehmern das Handwerkszeug vermitteln möchte, eigene Systeme auf Schwachstellen zu analysieren, die Ergebnisse korrekt zu bewerten und zu priorisieren.…
Die Integralis Security World (ISW) 2011 – Securing the Cloud
Die Integralis Security World (ISW) 2011 – Securing the Cloud
In diesem Jahr stehen am 28. und 29. Juni vor allem Sichere Services in der Cloud im Vordergrund – aber auch weitere aktuelle Themen wie Governance, Risk & Compliance (GRC) oder SAP- und Mobile Security werden behandelt. Ismaning, 26. April 2011 – Die Integralis Security World (ISW) findet bereits im vierten Jahr in Folge statt. Am 28. und 29. Juni treffen sich Unternehmen, IT-Experten und Hersteller wieder in Stuttgart zum Austausch und um kommende Trends zu diskutieren. Dieses Jahr steht vor allem das Thema „Sichere Services in der Cloud“ …

Das könnte Sie auch interessieren:

Bild: Optimise the usage of construction machinery with MOTONETICBild: Optimise the usage of construction machinery with MOTONETIC
Optimise the usage of construction machinery with MOTONETIC
… If you want to save money during daily disposition of construction vehicles, you will need MOTONETIC. The telematics solution has the features locating, geofencing, tracing and alarm functions to prevent theft or not planned use. Furthermore evaluation reports on the hours of operation and idle time are part of MOTONETIC Standard. No software-installation …
Bild: Security-Center: Shop-in-Shop Systeme für FachhandelspartnerBild: Security-Center: Shop-in-Shop Systeme für Fachhandelspartner
Security-Center: Shop-in-Shop Systeme für Fachhandelspartner
Fachhandelspartner des Sicherheitselektronik-Herstellers Security-Center können bei der Präsentation und beim Verkauf der Alarm- und Videoüberwachungsprodukte jetzt auf professionelle Tools zurückgreifen. Speziell für Ladengeschäfte wurde ein Shop-in-Shop-Konzept entwickelt, das für den Endverbraucher gleichzeitig Informationsquelle als auch eine wirksame …
Bild: Kunstpflanzen bei Semtek gibt es jetzt auch Alarmschloss und DekopflanzenBild: Kunstpflanzen bei Semtek gibt es jetzt auch Alarmschloss und Dekopflanzen
Kunstpflanzen bei Semtek gibt es jetzt auch Alarmschloss und Dekopflanzen
Neben dem Alarmschloss bietet Semtek gleichfalls Kunstpflanzen in vielen Bemühung an. Wenn Sie jetzt vielleicht denken „Kunstpflanzen, warum denn das?“, dann gibt es mindestens zwei wichtige Aspekte, die den Einsatz von Kunstpflanzen rechtfertigen. Erstens sind sie sehr viel pflegeleichter stets echte Pflanzen, sie müssen weder gegossen noch gedüngt …
Bild: ABUS präsentiert mechanische und elektronische Sicherheitstechnik unter einem DachBild: ABUS präsentiert mechanische und elektronische Sicherheitstechnik unter einem Dach
ABUS präsentiert mechanische und elektronische Sicherheitstechnik unter einem Dach
… der Eisenwarenmesse in Köln und der Fensterbau in Nürnberg stellte ABUS neben einem umfassenden Portfolio an mechanischen Sicherungen auch Produkte aus der Alarm- und Videoüberwachungstechnik aus. Repräsentiert wurde dieser Bereich durch die Tochterfirma Security-Center. Zahlreiche ABUS Partner nutzten dieses Angebot und erweiterten ihr Portfolio um …
Bild: Flametoys geht richtig auf den WeckerBild: Flametoys geht richtig auf den Wecker
Flametoys geht richtig auf den Wecker
… gestemmt worden ist. Frühsportler finden hier im harten Training die Erfüllung. Mit der Shocking-Clock ist der Start in den Tag ein geradezu elektrisierendes Erlebnis. Die stylische Alarm-Clock im Retro-Look verteilt beim Versuch auf die Snooze-Taste zu drücken einen kleinen Stromstoß. Ideal als Geschenk für Freunde, die es mit der Pünktlichkeit nicht so …
Bild: myAba - das etwas andere ArmbandBild: myAba - das etwas andere Armband
myAba - das etwas andere Armband
… bestimmte Themen um, mit denen die Individualität der Trägerin unterstrichen werden soll. So wurde etwa Modell "Romantica" für die sensible Träumerin kreiert, Modell "Tussi-Alarm" eignet sich eher als Outfit-Ergänzung für Mädels, die einen schrillen und bleibenden Eindruck hinterlassen wollen. myAbas sind aber nicht nur schicke, individuelle Accessoires. Sie …
Bild: SPARWELT-Gutschein-Alarm informiert Nutzer automatisch über RabatteBild: SPARWELT-Gutschein-Alarm informiert Nutzer automatisch über Rabatte
SPARWELT-Gutschein-Alarm informiert Nutzer automatisch über Rabatte
… auf Sparwelt.de eine umfang¬reiche Gutscheindatenbank mit Rabattcodes für fast jeden Shop im Internet, mit denen sich beim Onlineshopping bares Geld sparen lässt. „Mit dem SPARWELT-Gutschein-Alarm hat die lästige Suche nach Gutschein- und Rabattcodes im Internet nun ein Ende“, sagt Daniel Engelbarts, Gründer und Geschäftsführer der SPARWELT GmbH. „Wer …
Bild: Myfox auf internationalem Expansionskurs - Sicherheitsexperte steigert Distribution in EuropaBild: Myfox auf internationalem Expansionskurs - Sicherheitsexperte steigert Distribution in Europa
Myfox auf internationalem Expansionskurs - Sicherheitsexperte steigert Distribution in Europa
… 2016 – Myfox, französischer Spezialist für vernetzte Sicherheit, setzt seinen internationalen Expansionskurs fort. Wie das Unternehmen verkündet, ist das Flaggschiff-Produkt Myfox Home Alarm ab sofort in den aktuell größten Einzelhandelsketten Europas verfügbar. Dazu zählen in Deutschland 128 Media Märkte und 12 Saturn-Ladengeschäfte sowie in Österreich …
Bild: Verkaufserfolg mit Shop-In-Shop SystemBild: Verkaufserfolg mit Shop-In-Shop System
Verkaufserfolg mit Shop-In-Shop System
… elektronischer Sicherheitstechnik sorgt das Shop-In-Shop System von ABUS Group Security-Center. Auf zwei Muster-Wänden präsentieren Fachhändler und Verkäufer anschaulich sämtliche Produkte aus der Alarm- und Videotechnik. Hier erlebt der Kunde die neuesten Kameras, Digitalrekorder und Alarmkomponenten live in Aktion – anfassen und ausprobieren inklusive. Mit …
Zuverlässige Überwachung von IT Infrastrukturen
Zuverlässige Überwachung von IT Infrastrukturen
Das Monitoring System 600 zählt zu den Premium Alarm- und Sicherheitssystem des Herstellers Didactum. Dieses IP basierte Überwachungsgerät wurde speziell für die ganzheitliche Überwachung großer IT Infrastrukturen entwickelt. Sicherheit für Serverraum & Rechenzentrum Das Alarm- und Sicherheitssystem 600 kann mit intelligenten Sensoren ausgestattet …
Sie lesen gerade: Alarm im Web-Shop