WinFuture-Forum.de: Kreditkartendaten-leck Bei Kartenhaus.de - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Kreditkartendaten-leck Bei Kartenhaus.de 66.000 Kunden sollen davon betroffen sein


#1 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 05. Oktober 2007 - 05:42

Der Online Veranstaltungs-Kartenhändler Kartenhaus.de
hat ein riesiges Sicherheitsleck, wovon 66000 Kunden betroffen sein
sollen, deren Kreditkarten-Daten in die falschen Hände gerieten.

Ein großes Wunder ist es nicht,
den noch immer ist die Webseite von Kartenhaus.de im
allerhöchsten Maße unsicher.
Leicht lässt sich dies mit einem einfachen Test
überprüfen:
<script>alert("XSS");</script>

In das Suchfeld rechts eingeben, Suche auslösen,
woraufhin eine Alarmmeldung erscheint
und davor warnt, dass diese höchst unsichere Webseite
primitivstes Cross Site Scripting (XSS) ausführt.

Das Kartenhaus.de selbst fordert nun die Kunden
auf, Monatelang zu zittern und ihre Konten selbst
zu überwachen.
Es wird von Kartenhaus.de auch viel blah, blah darüber
geschrieben:

Zitat

[...] führt Ticketmaster eine Anzahl von Maßnahmen durch, um die Sicherheit aller Systeme zu gewähren [...]

Ticketmaster gehört zum Mutterkonzern iac.com.
Jedoch zeigt ja der oben erwähnte primitve XSS Test
das die angebliche Sicherheit nur eine Luftnummer sein kann.


Die einzig richtige Entscheidung für Kreditkarteninhaber
kann jedoch nur sein, die durch den unsicheren Teilnehmer am
Kreditkartengeschäft kompromitierte Kreditkarte am besten
unverzüglich sperren
zu lassen,
anstatt den Humbug des monatelangen Zitterns
um finanziellen Schaden mitzumachen.
Die Kreditkartenfirmen haben normalerweise Kenntnis
von diesem Skandal und bieten im Normalfall eine
flotte Sperrung der Kreditkarte und Austausch an.

Heise Online berichtete ebenfalls darüber:
http://www.heise.de/...s/meldung/96953
Der einfache Test auf XSS stammt von einem dortigem
Teilnehmer der Diskussion über diesen Skandal.

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0