Kritische Sicherheitslücke bei PayPal gefunden

'Heise Security' machte die Betreiber des Online-Bezahldienstleisters PayPal auf eine kritische Sicherheitslücke auf der zugehörigen Webseite an einer zentralen Stelle aufmerksam. Inzwischen wurde das Problem behoben.
Paypal, Zahlungsoption, Online Zahlungsdienst
Paypal
Das angesprochene Problem steht im Zusammenhang mit der Suchfunktion auf den PayPal-Seiten. Wegen eines kritischen Fehlers wurden die dort angegebenen Benutzereingaben nicht korrekt gefiltert. Ein Angreifer konnte daher auf einfache Weise entsprechend präparierten URL-Code in die Seite von PayPal einschleusen.

Konkret konnte man den Fehler auf den mit SSL gesicherten Webseiten finden, über die unter anderem der Kunden-Login stattfindet und auch Bezahltransaktionen durchgeführt werden. Ob die Cross Site Scripting-Lücke (XSS) erfolgreich ausgenutzt wurde, ist gegenwärtig nicht bekannt. Laut PayPal wurde das Problem allerdings aus der Welt geschafft.

Bei PayPal handelt es sich um ein vom TÜV Saarland geprüftes Zahlungssystem. Reinhold Scheffel, Geschäftsführer der prüfenden Firma tekit Consult, teilte diesbezüglich mit, dass die gefundene Sicherheitslücke zum Zeitpunkt der Prüfung nicht unbedingt schon vorhanden sein musste. Konkrete Fragen zu diesem Thema wollte PayPal nicht beantworten.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Jetzt als Amazon Blitzangebot
Ab 06:40 Uhr Iowodo Smartwatch Damen Herren 1.69-Zoll Uhren IP68 Wasserdicht Fitnessuhr Tracker mit Pulsschlag SpO2 Schrittzähler Temperatur Schlafmonitor 25 Trainingsmodi Smart Watch für Android iOSIowodo Smartwatch Damen Herren 1.69-Zoll Uhren IP68 Wasserdicht Fitnessuhr Tracker mit Pulsschlag SpO2 Schrittzähler Temperatur Schlafmonitor 25 Trainingsmodi Smart Watch für Android iOS
Original Amazon-Preis
26,99
Im Preisvergleich ab
?
Blitzangebot-Preis
22,09
Ersparnis zu Amazon 18% oder 4,90
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!