Riskante Sicherheitslücken beim Online Banking. 16 jähriger findet 17 Lücken.

Riskante Sicherheitslücken beim Online Banking. 16 jähriger findet 17 Lücken.
Ein 16-jähriger Schüler hat zwei Tage gebraucht, um 17 Banken ernsthafte Sicherheitslücken nachzuweisen. Die Redaktion des Computermagazins c't konnte die Fälle ausnahmslos nachvollziehen, wie sie in der aktuellen Ausgabe berichtet.
Bei vier von fünf untersuchten Banken fand der Schüler Sicherheitslücken, die eine Manipulation im Browser bei der Nutzung von Online-Banking ermöglichen. "Erstaunlich war auch die Reaktion der Banken", findet Redakteur Jürgen Schmidt. "Es war gar nicht so einfach, die richtigen Ansprechpartner für diese Probleme zu finden." Trauriger Tiefpunkt war die Deutsche Bank, bei der über zwei Wochen mehrere Anläufe über verschiedene Kanäle ins Leere liefen.
Positiv fiel die Postbank auf, die innerhalb weniger Stunden reagierte und das Loch noch am selben Tag zumindest provisorisch schloss.
Zum Teil missachten die Banken tatsächlich elementare Sicherheitsrichtlinien. Etwa wenn auf derselben Domain für das Online-Banking zusätzliche, nicht notwendige Dienste wie Kursabfragen laufen.
Neue Dienste und Service-Leistungen auf Webseiten erhöhen grundsätzlich das Risiko, dass neue Sicherheitslücken entstehen. "Statt schon während der Entwicklungsphase vorbeugend einzugreifen, müssen die Security-Teams viel zu oft nachträglich Löcher stopfen", kritisiert c't-Experte Jürgen Schmidt.

wallpaper-1019588
Der Durchbruch bei Solarpaket 1 und Klimaschutzgesetz: Eine Chance für Deutschlands Energiezukunft
wallpaper-1019588
Photovoltaik Kosten und Preise: Anschaffungskosten, Kosten pro m² und kWp
wallpaper-1019588
Die Parallelwelt-Chroniken des Aristokraten: Neue Details zum Disc-Release bekannt
wallpaper-1019588
My Unique Skill Makes Me OP even at Level 1: Serie erscheint auf Disc