Trotz Zertifikat: Sicherheitslücke bei PayPal entdeckt
Der im Web sehr beliebte Bezahldienst PayPal setzt seit geraumer Zeit auf so genannte Extended-Validation-SSL-Zertifikate, kurz EV-SSL. Diese erhöhen durch eine strenge Prüfung die Sicherheit der Kunden. Doch vor einer jetzt aufgetauchten Cross-Site-Scripting-Lücke schützen sie nicht.
Ein EV-SSL-Zertifikat sorgt dafür, dass moderne Browser wie der Internet Explorer 7 und Firefox 3 eine grün hinterlegte Adresszeile anzeigen. Die Besucher können dann davon ausgehen, dass es sich um die gewünschte Internetseite handelt und nicht um eine Fälschung. Der Finne Harry Sintonen fand jedoch eine Möglichkeit, eigene Inhalte auf der PayPal-Homepage zu platzieren. Der Browser zeigte weiterhin eine gründe Adressleiste an.
Sintonen demonstrierte laut einem Bericht von Netcraft die Lücke in einem IRC-Chat. Beim Besuch von PayPal.com öffnete sich ein Pop-up-Fenster. Angreifer könnten die gleiche Sicherheitslücke nutzen, um beispielsweise gefälschte Login-Dialoge zu erzeugen, die die eingegebenen Daten an einen anderen Server schicken.
PayPal veröffentlichte inzwischen eine Stellungnahme, in der es heißt, dass die Sicherheit der PayPal-Nutzer höchste Priorität hat. Als man von der Sicherheitslücke erfuhr, hat man sich sofort mit der Behebung beschäftigt. Inzwischen sollte das Problem also beseitigt sein. Laut den Verantwortlichen wurde die Lücke zu keinem Zeitpunkt für einen Phishing-Angriff missbraucht.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- TiKu - vor 7 Minuten
in der Rubrik News - du-lachst - vor 8 Minuten
in der Rubrik News - mr.return - vor 9 Minuten
in der Rubrik News - moribund - vor 11 Minuten
in der Rubrik News
Forum
-
Skyrim: High Resolution Texture Pack
Micha1990 - vor 53 Sekunden -
Hauptseite: per mobile einloggen/kommentare schreiben?
Rumpelzahn - vor 2 Minuten -
GTX 570@x8?
EDDP - vor 4 Minuten -
Linux Installation erkennt Festplatte als leer...
nozz - vor 5 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Mr. Floppy - vor 15 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012





Alle Kommentare zu dieser News anzeigen