Riskante Sicherheitslücken beim Online Banking. 16 jähriger findet 17 Lücken.

Riskante Sicherheitslücken beim Online Banking. 16 jähriger findet 17 Lücken.
Ein 16-jähriger Schüler hat zwei Tage gebraucht, um 17 Banken ernsthafte Sicherheitslücken nachzuweisen. Die Redaktion des Computermagazins c't konnte die Fälle ausnahmslos nachvollziehen, wie sie in der aktuellen Ausgabe berichtet.
Bei vier von fünf untersuchten Banken fand der Schüler Sicherheitslücken, die eine Manipulation im Browser bei der Nutzung von Online-Banking ermöglichen. "Erstaunlich war auch die Reaktion der Banken", findet Redakteur Jürgen Schmidt. "Es war gar nicht so einfach, die richtigen Ansprechpartner für diese Probleme zu finden." Trauriger Tiefpunkt war die Deutsche Bank, bei der über zwei Wochen mehrere Anläufe über verschiedene Kanäle ins Leere liefen.
Positiv fiel die Postbank auf, die innerhalb weniger Stunden reagierte und das Loch noch am selben Tag zumindest provisorisch schloss.
Zum Teil missachten die Banken tatsächlich elementare Sicherheitsrichtlinien. Etwa wenn auf derselben Domain für das Online-Banking zusätzliche, nicht notwendige Dienste wie Kursabfragen laufen.
Neue Dienste und Service-Leistungen auf Webseiten erhöhen grundsätzlich das Risiko, dass neue Sicherheitslücken entstehen. "Statt schon während der Entwicklungsphase vorbeugend einzugreifen, müssen die Security-Teams viel zu oft nachträglich Löcher stopfen", kritisiert c't-Experte Jürgen Schmidt.

wallpaper-1019588
Pokémon Peaceful Place Kollektion wird erweitert
wallpaper-1019588
Super Mario Party Jamboree und Dragon Ball feiern Meilensteine
wallpaper-1019588
Donkey Kong Country Returns HD: Diese Vorbestellerboni gibt es
wallpaper-1019588
Pokémon Karten bald wieder im Happy Meal