Ursache für Sicherheitslücke bei eBay ist bekannt

Internet & Webdienste Seit gut einem Jahr soll das Auktionshaus eBay eine Sicherheitslücke in ihrer Software haben, die es ermöglicht, das Passwort eines Accounts zu ermitteln. Ein Computerspezialist aus Hannover setzte eBay darüber in Kenntniss, verlangt aber Geld für ... mehr...

Diese Nachricht vollständig anzeigen.

Jetzt einen Kommentar schreiben
 
komisch, das soll neu sein? Die Sicherheitslücke ist mir bestimmt schon seit über 6 monaten bekannt durch andere berichte...
 
@Eagles: Das mag sein, aber Ebay hat das von sich aus nie bestätigt. Jetzt müssen sie wohl... Ich habe mich da schon lange abgemeldet...
 
ich finde diese JavaScript-Kacke in Auktionen total nervig. Ich will nix rumfliegen haben, sondern ich will sachliche Informationen! eBay sollte JavaScript unterbinden! HTML okay, JS nein!
 
@TobWen: genau meine Meinung
 
Schließ ich mich an!
 
Nun ja, eBay hat ja zumindest externe URLs in JavaScript rausgefiltert, aber halt eben nicht zuverlässig (man kann sie ja zerlegen und mit JavaScript erst wieder zusammensetzen). Aber Sicherheitslücke? Unsinn.
 
wer tanzt da wieder mit seiner unbedeutenden meinung aus der reihe ?.rika ! ebay gibt sicherheitslücke zu, rika bestreitet dies wehement...wer hat hier null plan? na..na...stimmt rika ! :)
 
@bond7: du solltest nicht so viele Drogen konsumieren, das schadet anscheined deinem Gehirn :))) ...
 
rika hat Recht, es ahndelt sich nicht um eine Sicherheitslücke, sondern um ein Feature, welches bei unschgemäßer Benutzung zu einer solchen führen kann. Dafür kann ebay aber herzlichst wenig...
 
@Doppelwinkel: im heise forum gibts darüber wohl geteilte meinung und einiges davon was diese lücke bestätigt (grün markiert) ist nachvollziehbar....@ich: sorry, ich nehm sowas nicht..:)
 
dann freu dich :P
 
Die Lücke ist uralt. Aber anscheind haben es sich noch nicht vielen Leute zu nutzen gemacht...die Lösung ist ebenfalls net easy.
 
Und wer gibt das dann einfach mak so ein außer vielleicht mein opa der noch nie was von ebay gehört hat...?
 
also wenn man JAVA deaktiviert beim reinsetzen müsste das doch nicht mehr gehen oder??? also die ebayprogrammierer sind echt dumm in meinen augen .... so wie ich das hier lese soll das schon seit monaten bekannt sein ... ich wusste nix von ....
 
@DMA: jo die sind voll dumm können nichts etc.

boah machs doch besser immer nur meckern können :)
 
"Javascript", nicht "Java" :D (doch das ist was ganz anderes)
 
Javascript, und nicht Java, fragt sich wer hier der Dumme ist -_-
 
hmm - ist mir relativ egal. Wer so blöd ist, und dass ner erkennt. Ich mein man weiß doch, WANN ebay sein usernam und pass haben will. naja - leute giebts..
 
tja, wenn du aber gerade zu diesem zeitpunkt, in dem sich der "hacker" die lücke zum nutzen macht, zum ersten mal auf der seite bist, weißt du nicht wann ebay dein pw und username haben will, und außerdem steht ja in der news, dass mans nich vom original unterscheiden kann ! wer lesen kann ist hald doch noch immer im vorteil :D
 
Nicht unterscheiden? Ich kann doch auseinanderhalten, ob die LoginBox im Angebot ist oder nicht.
 
@Campy: "wer lesen kann ist hald doch noch immer im vorteil :D " looool das passt hier ja nu gar net hin aber egal *g
 
@Campy: maaan, warum kann man nicht editieren!! naja, um nochmal meine Intoleranz zum Ausdruck zu bringen: Ich hasse Newbies :) also sind mir die eh schnuppe cYa
 
@lordshadow: lol, man KANN editieren, lass dir mal in MyWinfuture deine Kommentare anzeigen. Und sich dann über newbies aufregen :)
 
es gibt ja immer die schlauen, dies dann doch noch verraffen.... aber wozu js in ebay..... :)
 
javascript braucht wirklich kein schwein in auktionen....was interessiert mich nen blickender hintergrund wenn ich schuhe ersteigern will
 
Dann nimmt man einfach eine Software die für einen bietet.
Gibt ja genug davon.

Dann kann einem das nicht passieren...
 
Hey, sorry, aber gehts unprofessioneller? Warum wohl sind in Guestbooks, Foren, in allem möglichen Blödsinn im Netz Scripts deaktiviert??? Hat doch sicher einen guten Grund. mfg AleXP
 
eigentlich viel zu simpel
 
@m00n: Viele "eigentlich viel zu simple" Dinge werden oft übersehen.
 
btw. hat jemand mal so eine Auktion linken? würd gern mal sehen, wie das nu wirklich ausschaut! :)
vill nehm ich ja dann meine AUssage von vorhin zurück *g
 
Ich weiss ja wirklich nich, aber zu was soll denn das JS gut gewesen sein, dass man das integrieren muss?
 
@green: Du verstehst den Sachverhalt nicht. Wenn Du von mir einen Artikel kaufen willst, musst Du dich vor der Gebotsabgabe mit eBay-Namen und Passwort einloggen. Dieser Loginscript ist aber nicht der von eBay, sondern mein böses JS. Das bedeutet, ich habe Deinen eBay-Namen und dein Passwort.
Kommentar abgeben Netiquette beachten!

Interessantes bei eBay

Video-Empfehlungen