1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Lücke im Postbank-Onlinebanking

  • burmtor
  • 14. März 2008 um 17:32
  • burmtor
    Profi
    Punkte
    6.925
    Beiträge
    972
    • 14. März 2008 um 17:32
    • #1

    Lücke im Postbank-Onlinebanking

    Der Sender SWR3 hat eine Schwachstelle im Online-Banking der Postbank entdeckt, mit der selbst Laien problemlos die Kontodaten von Postbankkunden einsehen können. Sie benötigen lediglich einen Link, der standardmäßig mit einer Online-Quittung per eMail übermittelt wird. Laut Postbank-Sprecher Jürgen Ebert könne für Kunden aber kein finanzieller Schaden entstehen.

    Kontoeinsicht ohne Sepzialwissen

    Die Lücke steckt in der Art, wie die Postbank mit Überweisungs-Quittungen verfährt. Wird diese per eMail verschickt, kann der Empfänger unter Umständen sämtliche Geldbewegungen des Kontoinhabers einsehen. Und das ohne Hackingwissen oder Kenntnisse über Kontonummer oder Passwort. Dabei ist diese Funktion durchaus gebräuchlich, etwa um eine Transaktion gegenüber einem Geschäftspartner nachzuweisen.

    eMail-Quittung enthält Kontozugang

    Beim Verschicken der Überweisungs-Quittungen werden Links mit verschickt, die die Legitimation für das Online-Banking enthalten. Ist diese Banking-Sitzung noch nicht geschlossen, kann der Empfänger mit Hilfe des Links auf die jeweiligen Kontodaten zugreifen. Ebert zufolge handele es scih hierbei aber nicht um einen Sicherheitslücke. Es könne kein finanzieller Schaden entstehen: "Wichtig ist an dieser Stelle festzuhalten, auch wenn der Fremde in das Konto geschaut hat, es sind keine Transaktionen möglich", sagte der Postbank-Sprecher gegenüber SWR3. Man wolle aber im Laufe diesen Jahres auf eine Lösung mit Session Cookies wechseln.

    Banking-Sitzung gleich beenden

    Dennoch wird die Vertraulichkeit des Bankgeheimnisses massiv beeinträchtigt. Postbank-Kunden, denen die Vertraulichkeit ihrer Bankdaten am Herzen liegt, sollten die Überweisungs-Quittungen erst dann per eMail verschicken, wenn sie ihre Banking-Sitzung geschlossen haben. Damit gehen sie sicher, dass kein Dritter Einblick in ihre finanzielle Situation erhält.

    Quelle:http://computer.t-online.de/c/14/52/58/94/14525894.html

    Gruss burmtor

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Überwachung durch Databroker: Polizei greift ohne richterlichen Beschluss auf Standortdaten zu

    heugabel
    6. Juni 2026 um 15:27
  2. Abmahnungen im Zusammenhang mit Sudden Strike 5 – Eine Übersicht

    heugabel
    6. Juni 2026 um 10:27
  3. Musik TV ( IPTV)

    Fellfresse
    5. Juni 2026 um 22:20
  4. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36
  5. Unsichtbare Bedrohung im Hola Browser: Monero-Miner bei Supply-Chain-Angriff entdeckt

    heugabel
    5. Juni 2026 um 18:27
  6. Großangriff auf den Darknet-Drogenmarkt in Niedersachsen

    heugabel
    5. Juni 2026 um 17:27
  7. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  8. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  9. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  10. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab