Sicherheitslücke bei eBay

Eine neue Sicherheitslücke bei Ebay kann für die Mitglieder des Online-Portals gefährlich werden. Denn wie die PC-WELT, Deutschlands meistverkauftes Computer-Monatsmagazin, jetzt auf www.pcwelt.de berichtet, lassen sich mit einem einfachen Trick Mitgliedsnamen und Passwörter von Ebay-Nutzern stehlen. Betrügern bietet sich somit die Chance, sämtliche bei Ebay gespeicherten Mitgliedsdaten einzusehen und abzuändern – darunter E- Mail-Adressen, Bankverbindungen, beobachtete Artikel oder Höchstgeboteinstellungen. Darüber hinaus reichen diese Informationen aus, auf Kosten der geprellten Ebay-Nutzer Artikel zu kaufen oder zu verkaufen. Weil in der Praxis Computer-Anwender häufig dasselbe Passwort für mehrere Zwecke nutzen, zum Beispiel für Ebay, für ihr Mail-Postfach und für Amazon, steht dem Betrug Tür und Tor offen.

Der Trick funktioniert so: Ein Betrüger kopiert beim Erstellen seines Angebotes ein kleines, vierzeiliges Javascript in den Angebotstext seines Artikels. Dieses Mini-Programm manipuliert im Web-Browser des Opfers die Bieten-Schaltfläche. Nach dem Anklicken leitet die Schaltfläche die eingegeben Daten nicht an Ebay weiter, sondern lenkt sie auf einen anderen Server um. Dort könnte der Datenspion eine gefälschte Website hinterlegen, die wie die echte Login-Seite von Ebay aussieht. Gibt der Anwender nun seinen Login- Namen und sein Passwort ein, gelangen seine Daten in die Hände des Betrügers.

Nach Kenntnis der PC-WELT sind Ebay derartige Javascript- Sicherheitslücken schon länger bekannt. Geschlossen wurden sie aber bisher nicht. Auch ein angeblicher Javascript-Filter von Ebay funktioniert, wie ein PC-WELT-Praxistest beweist, zumindest bei dem Passwortklau-Javascript nicht. Dazu ein Pressesprecher von Ebay: „Das Javascript-Problem ist uns bekannt. Wir arbeiten daran, eine Lösung zu finden. Wenn wir Javascript einfach verbieten, wäre Ebay unattraktiver.“

Bis die Sicherheitslücke geschlossen ist, empfiehlt PC-WELT allen Ebay-Kunden, Javascript in ihrem Internetbrowser zu deaktivieren. Beim Windows Internet Explorer Version 6 funktioniert dies über „Extras, Internetoptionen, Sicherheit, Stufe anpassen, Scripting, Active Scripting, Deaktivieren“.

Einfacher geht’s, wenn Anwender die Ebay-Seite grundsätzlich unter "Extras, Internetoptionen" im Internet Explorer als "eingeschränkte Site" definieren. Ausführliche Sicherheitsanleitungen mit weiteren Tipps & Tricks stellt die PC- WELT unter www.pcwelt.de zur Verfügung.

Quelle: Presseportal

Vorherige Meldung Vorherige Meldung

© 2004 bei Axel Gronen. Letzte Aktualisierung: 17.03.04.
Etwaige Rechtschreib- und Grammatikfehler in diesem Text sind gewollt und wurden hier mit Absicht versteckt. Wer sie findet, darf sie behalten oder auf eBay versteigern. Best viewed with open eyes and a human brain ver. 1.0 or above.

Wortfilter-Logo