1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Warnung vor Passwortklau beim Online-Einkauf

  • Wrussi
  • 7. Juli 2008 um 22:39
  • Wrussi
    Profi
    Reaktionen
    2
    Punkte
    8.997
    Beiträge
    1.654
    • 7. Juli 2008 um 22:39
    • #1

    Warnung vor Passwortklau beim Online-Einkauf

    Tausende von Servern machen es Kriminellen leicht, wichtige Daten wie Passwörter oder Kreditkartennummern mitzulesen. Dazu gehörte bis vor wenigen Tagen auch das Telekom-Bezahlsystem T-Pay. Mit dem kleinen Programm SSL-Wächter kann man das Risiko beim Online-Einkauf aber wieder minimieren, so das Computermagazin c't. Die Redaktion hat das Tool selbst entwickelt und stellt es in der aktuellen Ausgabe 15/08 vor.

    Der c't-SSL-Wächter warnt den Nutzer, wenn er eine vermeintlich sichere Webseite ansurft, die mit einem schwachen Zertifikat ausgestattet ist. Diese Seite könnte gehackt sein. Das Programm bietet an, die Verbindung im Zweifelsfall zu kappen. Zertifikate sind eine Art Identitätsnachweise, die normalerweise sicherstellen, dass man sich tatsächlich auf der gewünschten Seite befindet und eine verschlüsselte, also sichere Verbindung besteht. Profis sind durchaus in der Lage, den Schlüssel schwacher Zertifikate zu ermitteln und die Anwender anschließend auf gefälschte Webseiten zu lotsen, die auch das für Sicherheit stehende Schloss im Browser anzeigen.

    Bis vor kurzem war selbst die Telekom-Webseite T-Pay - Das Bezahlsystem von T-Com. betroffen: Betrüger hätten einen Server aufsetzen können, der sich als T-Pay-System ausgibt und diese Identität dem Browser über sein Zertifikat beweist. Inzwischen hat T-Pay das Zertifikat widerrufen und ein neues eingesetzt. Wer das widerrufene Zertifikat allerdings hat, kann noch immer sein Unwesen damit treiben, denn es läuft erst am 11. November ab.

    In den vergangenen Wochen waren bei einem Test von rund 30.000 Servern zehn Prozent mit unsicheren Zertifikaten ausgestattet. Schuld an der Misere sind bestimmte Linux-Systeme, die über anderthalb Jahre hinweg schwache Schlüssel für Zertifikate erstellt haben.

    "Will man das Problem in den Griff bekommen, muss man am Browser ansetzen", so c't-Redakteur Jürgen Schmidt. "Genau das tut der SSL-Wächter. Er gleicht das Zertifikat mit einer Liste von schwachen Zertifikaten ab. Dabei kann es unter Umständen zu kurzen Verzögerungen beim Aufbau einer Webseite kommen." Der SSL-Wächter eignet sich für den Internet Explorer, Outlook Express und andere Windows-Programme. Für den Firefox gibt es bereits eine ähnliche Erweiterung, entstanden aus einer Privatinitiative.

    Der c't-SSL-Wächter findet sich Online unter c't Projekte - SSL-Wächter.

    Quelle:
    Computerwissen Daily

    Gruss
    Wrussi

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Amazon schränkt Nutzerrechte ein: Alte Kindle-geräte verlieren Zugriff auf gekaufte E-Books

    heugabel
    8. Juni 2026 um 09:45
  2. Sachsen plant radikales Überwachungs-Upgrade seiner Polizei

    heugabel
    7. Juni 2026 um 20:27
  3. Darknet-Drogenhandel endet in langjähriger Haftstrafe

    heugabel
    7. Juni 2026 um 15:27
  4. YouTube verzeichnet im Jahr 2025 Rekordzahlen bei Content ID-Meldungen und Urheberrechtsstreitigkeiten

    heugabel
    7. Juni 2026 um 10:27
  5. Gefährliche Tricks: Gefälschte Minecraft-Mods und die Malware-Kampagne WeedHack

    heugabel
    7. Juni 2026 um 09:27
  6. Europas Weg zur digitalen Souveränität: Zwischen nationalen Interessen und internationalem Einfluss

    heugabel
    6. Juni 2026 um 22:27
  7. Überwachung durch Databroker: Polizei greift ohne richterlichen Beschluss auf Standortdaten zu

    heugabel
    6. Juni 2026 um 15:27
  8. Abmahnungen im Zusammenhang mit Sudden Strike 5 – Eine Übersicht

    heugabel
    6. Juni 2026 um 10:27
  9. Musik TV ( IPTV)

    Fellfresse
    5. Juni 2026 um 22:20
  10. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab