Lücke bei eBay ermöglicht Diebstahl der Login-Daten
Dass man die Login-Daten mittels einer gefälschten Angebotsseite ermitteln kann, ist eigentlich nicht neu. Falle-Internet.de demonstriert mit Hilfe eines Flash-Applets, wie sich der Login-Dialog bei der Abgabe eines Angebots manipulieren lässt, so dass die eingegeben Daten nicht an eBay gesendet werden, sondern an den Hacker.
Allerdings kann nur ein eingeschränkter Nutzerkreis von dieser Möglichkeit Gebrauch machen, dann Flash-Inhalte lassen sich nur von PostIdent geprüften Mitgliedern, PowerSellern, verifizierten PayPal-Mitgliedern und Nutzern, die länger als 500 Tage bei eBay angemeldet sind und mehr als 500 Bewertungspunkte aufweisen, einbinden.
Im Vorfeld der Veröffentlichung der Informationen rund um dieses Sicherheitsproblem wurde Falle-Internet.de von eBay mit Hinweis auf den Hacker-Paragrafen davor gewarnt, Tests oder Demonstrationen durchzuführen. In einer offiziellen Stellungnahme dagegen heißt es, dass auch eBay an der Sicherheit der Nutzer interessiert ist und daher mit Falle-Internet.de zusammenarbeitet.
eBays Aktienkurs
Beliebte eBay-Downloads
Videos zum Thema eBay
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Listing bei Geekbench 7: Angeblicher M6-Pro-Benchmark weckt Zweifel
- KI knackt Weltkriegs-Funkspruch - Historiker irrten sich 108 Jahre lang
- Echtes 'Crossplay': Neuer Emulator startet erste PS5-Spiele auf der Xbox
- Jungfern-Flug: Flugzeug überquert erstmals autonom die gesamten USA
- Powerbank-Explosion: Prominenter Passagier sorgt für Flugabbruch
- Infostealer Rapuncel: Hacker tarnen neue Malware als GitHub-Repos
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen