Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 379861

c't Helstorfer Str. 7 30625 Hannover, Deutschland http://www.heise.de
Ansprechpartner:in Frau Anja Reupke +49 511 5352561
Logo der Firma c't
c't

16-Jähriger findet reihenweise Sicherheitslücken

Bankenseiten wieder mit Problemen

(PresseBox) (Hannover, )
Ein 16-jähriger Schüler hat zwei Tage gebraucht, um 17 Banken ernsthafte Sicherheitslücken nachzuweisen. Die Redaktion des Computermagazins c't [2] konnte die Fälle ausnahmslos nachvollziehen, wie sie in der aktuellen Ausgabe 22/10 berichtet.

Bei vier von fünf untersuchten Banken fand der Schüler Sicherheitslücken, die eine Manipulation im Browser bei der Nutzung von Online-Banking ermöglichen.

"Erstaunlich war auch die Reaktion der Banken", findet c't-Redakteur Jürgen Schmidt. "Es war gar nicht so einfach, die richtigen Ansprechpartner für diese Probleme zu finden." Trauriger Tiefpunkt war die Deutsche Bank, bei der über zwei Wochen mehrere Anläufe über verschiedene Kanäle ins Leere liefen.

Positiv fiel die Postbank auf, die innerhalb weniger Stunden reagierte und das Loch noch am selben Tag zumindest provisorisch schloss.

Zum Teil missachten die Banken tatsächlich elementare Sicherheitsrichtlinien, schreibt c't. Etwa wenn auf derselben Domain für das Online-Banking zusätzliche, nicht notwendige Dienste wie Kursabfragen laufen.

Neue Dienste und Service-Leistungen auf Webseiten erhöhen grundsätzlich das Risiko, dass neue Sicherheitslücken entstehen. "Statt schon während der Entwicklungsphase vorbeugend einzugreifen, müssen die Security-Teams viel zu oft nachträglich Löcher stopfen", kritisiert c't-Experte Jürgen Schmidt.
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.