Willkommen Gast. Bitte einloggen oder registrieren.
Übersicht Hilfe Suche Einloggen Registrieren

+  BrettspielWelt
|-+  Community
| |-+  Allgemeiner Chat (Moderatoren: campino, Peace)
| | |-+  tja wer Ebay´t ist selber schuld...
0 Mitglieder und 1 Gast betrachten dieses Thema. « vorheriges nächstes »
Seiten: [1] Nach unten Drucken
Autor Thema: tja wer Ebay´t ist selber schuld...  (Gelesen 323 mal)
Vincinzerei
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 1649


Logik ist alles!

20404178
Profil anzeigen WWW
« am: 24.12.2004, 00:55:55 »

Noch immer ist es Verkäufern auf eBay möglich, die Passwörter von Bietern abzufangen. Dazu genügt es, einige Zeilen JavaScript in die Artikelbeschreibung einzubauen, die den Bieter zur Passworteingabe unbemerkt auf eine fremde Seite entführen. stern TV demonstrierte dieses Sicherheitsloch in der Live-Sendung Mittwoch Abend vor laufender Kamera. eBay kennt das Problem nach eigener Aussage schon lange, hat aber bislang keine wirksamen Gegenmaßnahmen ergriffen. Allerdings versuchte das Online-Auktionshaus, die Live-Demonstration durch eine gerichtliche Verfügung zu stoppen.

Bereits am 15. Dezember hatte heise online auf eine Beispielauktion verlinkt, in der das Entwicklerteam von Validome die Umleitung per JavaScript online demonstrierte. Rund dreieinhalb Stunden konnten sich unsere Leser selbst von dem Problem überzeugen, ehe eBay die Auktion sperrte. Am Abend wollte stern TV die Demonstration live wiederholen, doch eBay gelang es, die vorbereiteten Auktionen rechtzeitig zu löschen. Oliver Weyergraf von eBay erklärte in der Sendung, eine Software spüre im Hintergrund Auktionen mit schädlichem JavaScript auf. Außerdem empfahl er die eBay-Toolbar, einen Zusatz für den Internet Explorer, als zuverlässigen Schutz gegen die Umleitung beim eBay-Login auf fremde Seiten.

Wie diese plötzlich aufgetauchte Suchfunktion arbeitet, ließ sich nicht klären; echten Schutz bietet sie jedoch offenbar nicht. Denn an den folgenden Tagen waren Versuche, das Sicherheitsloch auf etwas andere Art und Weise auszunutzen, wieder erfolgreich. stern TV entschloss sich daraufhin, eine weitere Live-Demo zu wagen.

eBay wurde darüber informiert und erwirkte eine einstweilige Verfügung gegen Alex Leporda von Validome, die ihm den Auftritt in der Sendung untersagte. Der Anwalt von Leporda, Tobias Strömer, erklärte gegenüber heise online, die einstweilige Verfügung sei aufgrund falscher Angaben ergangen. eBay habe sie mit der Begründung beantragt, dass Alex Leporda für die Sendung am 15. Dezember die Daten eines eBay-Mitglieds ohne dessen Wissen und Einverständnis ausspioniert und veröffentlicht habe. Dies sei unwahr, wie jeder Zuschauer der Sendung bestätigen könne, so Strömer.

Doch stern TV hatte ohnehin bereits jemand anderen für die zweite Live-Demo eingeplant. Wolfgang Krückels von Expert-Center Solutions spähte in der Sendung das Passwort eines Studiogastes aus -- natürlich mit dessen Einverständnis. Auf dem dafür eingesetzten Computer war sogar die eBay-Toolbar installiert, ohne dass diese vor der Gefahr warnte. Wolfgang Weber, Leiter Internet-Sicherheit bei eBay, erklärte dazu mehrfach: "Wir nehmen dieses Problem sehr ernst." Wann das Auktionshaus funktionierende Schutzmaßnahmen implementieren wird, konnte er jedoch nicht beantworten.
Gespeichert

Luck ist, wenn man beim Kotzen ins Klo trifft...    Skill ist, wenn man das mit 1,5 Promille im Stehen schafft...  Cheaten ist, wenn man danach wieder nüchtern ist und die Klobrille glänzt!    
 Durch nichts bezeichnen die Menschen mehr ihren Charakter als durch das, was sie lächerlich finden.  (J. W. v. Goethe)  
"The person who says it cannot be done should not interrupt  the person doing it." Chinese Proverb
Emmitt
Zaubermeister
*****
Geschlecht: Männlich
Beiträge: 646


Wer mich ernst nimmt ist selber schuld!:-)) .......................... und nicht vergessen: Männer sind Schweine! Frauen aber auch!!


Profil anzeigen
« Antworten #1 am: 24.12.2004, 04:44:43 »

ganz einfach zu unterbinden:

einloggen, passwort ändern, bieten und wieder passwort ändern.


MfG Emmitt
p.s. der vogel von e-bay war echt lustig Grin
Gespeichert

Seiten: [1] Nach oben Drucken 
« vorheriges nächstes »
Gehe zu:  


Einloggen mit Benutzername, Passwort und Sitzungslänge

Powered by MySQL Powered by PHP Powered by SMF 1.1.15 | SMF © 2006-2009, Simple Machines
SMFAds for Free Forums
Prüfe XHTML 1.0 Prüfe CSS