1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Lücke im Postbank-Onlinebanking

  • burmtor
  • 14. März 2008 um 17:32
  • burmtor
    Profi
    Punkte
    6.925
    Beiträge
    972
    • 14. März 2008 um 17:32
    • #1

    Lücke im Postbank-Onlinebanking

    Der Sender SWR3 hat eine Schwachstelle im Online-Banking der Postbank entdeckt, mit der selbst Laien problemlos die Kontodaten von Postbankkunden einsehen können. Sie benötigen lediglich einen Link, der standardmäßig mit einer Online-Quittung per eMail übermittelt wird. Laut Postbank-Sprecher Jürgen Ebert könne für Kunden aber kein finanzieller Schaden entstehen.

    Kontoeinsicht ohne Sepzialwissen

    Die Lücke steckt in der Art, wie die Postbank mit Überweisungs-Quittungen verfährt. Wird diese per eMail verschickt, kann der Empfänger unter Umständen sämtliche Geldbewegungen des Kontoinhabers einsehen. Und das ohne Hackingwissen oder Kenntnisse über Kontonummer oder Passwort. Dabei ist diese Funktion durchaus gebräuchlich, etwa um eine Transaktion gegenüber einem Geschäftspartner nachzuweisen.

    eMail-Quittung enthält Kontozugang

    Beim Verschicken der Überweisungs-Quittungen werden Links mit verschickt, die die Legitimation für das Online-Banking enthalten. Ist diese Banking-Sitzung noch nicht geschlossen, kann der Empfänger mit Hilfe des Links auf die jeweiligen Kontodaten zugreifen. Ebert zufolge handele es scih hierbei aber nicht um einen Sicherheitslücke. Es könne kein finanzieller Schaden entstehen: "Wichtig ist an dieser Stelle festzuhalten, auch wenn der Fremde in das Konto geschaut hat, es sind keine Transaktionen möglich", sagte der Postbank-Sprecher gegenüber SWR3. Man wolle aber im Laufe diesen Jahres auf eine Lösung mit Session Cookies wechseln.

    Banking-Sitzung gleich beenden

    Dennoch wird die Vertraulichkeit des Bankgeheimnisses massiv beeinträchtigt. Postbank-Kunden, denen die Vertraulichkeit ihrer Bankdaten am Herzen liegt, sollten die Überweisungs-Quittungen erst dann per eMail verschicken, wenn sie ihre Banking-Sitzung geschlossen haben. Damit gehen sie sicher, dass kein Dritter Einblick in ihre finanzielle Situation erhält.

    Quelle:http://computer.t-online.de/c/14/52/58/94/14525894.html

    Gruss burmtor

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07
  • VPN-Blockade in Frankreich: Gericht ordnet Sperre illegaler Streams an

    heugabel 16. Mai 2025 um 20:27
  • Kaffeetasse, KI und Scheidung: Ein merkwürdiger Fall aus Griechenland

    heugabel 16. Mai 2025 um 16:27
  • Telegram räumt auf: Ein radikaler Schritt gegen Onlinekriminalität

    heugabel 16. Mai 2025 um 15:27
  • MagisTV/FlujoTV: IPTV-Piraterie und ihre rechtlichen Konsequenzen

    heugabel 16. Mai 2025 um 08:27
  • Samsung TV Plus/Rakuten TV

    Fellfresse 15. Mai 2025 um 20:25
  • Unberechtigte Kontoabbuchungen: Ein wachsendes Problem

    heugabel 15. Mai 2025 um 16:27
  • Will1869: P2P-Releaser festgenommen - Tracker LaidBackManor geschlossen

    heugabel 15. Mai 2025 um 12:27
  • EU-Schwachstellen-Datenbank: Eine Antwort auf die amerikanische NVD

    heugabel 15. Mai 2025 um 08:27

Aktivste Themen

  • Premiere 24,99€ Abo

    357 Antworten
  • Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  • Wie alt bist DU? :-)

    133 Antworten
  • Welchen Beruf habt ihr???

    126 Antworten
  • so Zeichnet unser Frädchen

    104 Antworten
  • Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  • F-Jugend braucht hilfe

    88 Antworten
  • Was bedeutet euer Benutzername?

    86 Antworten
  • Voten für ein Bild meiner Tochter.

    85 Antworten
  • Web-TV Wilmaa ist da

    81 Antworten
  1. Kontakt
© 2024 Zebradem - Software by WoltLab