Lücke bei eBay ermöglicht Diebstahl der Login-Daten
So lange man im Internet russische, rumänische und chinesische Seiten findet, auf denen schon tausende gehackte eBayaccounts gelistet sind, dürften auch immer einige viele darunter sein, die schon die nötigen Voraussetzungen für XSS erfüllen.
Wenn man einmal live mitverfolgt wieviele geistig verwirrte minütlich ihre Daten auf Phishingmails herausgeben, und diese auf gecrackten Servern gespeichert werden, wird einem schlecht.
Auf eine einzige massenhaft versendete Phishingmail melden sich zum Teil 1500 User innerhalb der ersten Stunde.
Und eBay redet von Sicherheit nur, wenn es Werbezwecke erfüllt und deren Gewinn steigert.
Kommentare
4
Kommentare
geschrieben
1
Antworten
erhalten
0
Likes
erhalten
Lücke bei eBay ermöglicht Diebstahl der Login-Daten
@forentourist: Upppps. Nicht zu vergessen die Seiten mit tausenden gesammelten Keksen ( cookies ) Warum werden die gesammelt ? Mit einem Sessioncookie kann man bequem sich in den dortigen Account einloggen und diesen übernehmen. Mit gesammelten IP's lässt sich sogar noch einiges mehr anstellen. Und eine Firewall ist heute für gute Hacker wirklich keine große Hürde mehr. Wenn eure Brotbüchsen dann schon über WOL ferngestartet werden, und nur noch als Botbüchsen zum schnelleren Vertrieb von Spam und Malware dienen, werdet ihr euch eventuell mehr Gedanken über Sicherheit machen.
Bis dahin müssen sich halt noch solche Initiativen wie Falle-Internet.de um die Sicherheit der Internetuser kümmern.
Lücke bei eBay ermöglicht Diebstahl der Login-Daten
@overdriverdh21: eBay :-) Die sind eh nur an der Kohle anderer interessiert. Mit allen rechtlichen und unrechtlichen Mitteln.
Lücke bei eBay ermöglicht Diebstahl der Login-Daten
@sTr3@m: Welche Lücken ?? eBay ist offen wie ein Scheunentor. Dort wird mehr Geld in Werbung gesteckt als in Sicherheit ihrer Mitglieder.
Lücke bei eBay ermöglicht Diebstahl der Login-Daten
So lange man im Internet russische, rumänische und chinesische Seiten findet, auf denen schon tausende gehackte eBayaccounts gelistet sind, dürften auch immer einige viele darunter sein, die schon die nötigen Voraussetzungen für XSS erfüllen.
Wenn man einmal live mitverfolgt wieviele geistig verwirrte minütlich ihre Daten auf Phishingmails herausgeben, und diese auf gecrackten Servern gespeichert werden, wird einem schlecht.
Auf eine einzige massenhaft versendete Phishingmail melden sich zum Teil 1500 User innerhalb der ersten Stunde.
Und eBay redet von Sicherheit nur, wenn es Werbezwecke erfüllt und deren Gewinn steigert.