SWR3 deckt Schwachstelle beim Postbank-Onlinebanking auf
Geschrieben am 13-03-2008 |
Baden-Baden (ots) - Beim Marktführer im Online-Banking ist eine Schwachstelle im System aufgetaucht/Kunden ermöglichen unter Umständen Fremden den Zugriff auf das eigene Konto
Wer eine Überweisung tätigt, bekommt bei jedem Onlinebanker in Deutschland auch eine Quittung auf dem Bildschirm angezeigt. Meistens besteht die Möglichkeit, diese Quittung auch zu drucken. Wer bei der Postbank diese Quittung einfach komplett kopiert und per Mail als Beleg beispielsweise an einen Geschäftspartner schickt, der schickt auch Internet-Links mit. In diesen Internetlinks wird auch die Legitimation der Online-Banking-Sitzung mitverschickt. Stichprobentests bei anderen Geldinstituten haben diese Schwachstelle dort nicht gezeigt.
Das heisst: So lange der Absender in seinem Onlinebanking aktiv ist oder dieses nicht rechtzeitig schliesst, kann der Empfänger der Quittung ebenfalls auf das Konto zugreifen und unberechtigt darin herum klicken. Dies muss alles zeitnah passieren, trotzdem braucht der Empfänger weder große Computerkenntnisse noch die Kontonummer oder das Passwort, um in das Onlinebanking des Absenders zu gelangen. Ein finanzieller Schaden kann nicht entstehen, da zum Überweisen im Onlinebanking eine sogenannte Transaktionsnummer benötigt wird.
Der Bankexperte der Verbraucherzentrale NRW, Hartmut Strube, sieht allerdings das Bankgeheimnis in Gefahr und fordert die Postbank im SWR-Interview zum Handeln auf. Auch, dass in den Sicherheitsrichtlinien der Postbank ausdrücklich davor gewarnt wird, Inhalte aus dem Onlinebanking zu kopieren oder zu vermailen sei kein ausreichender Schutz der Verbraucher. Strube: "Die Postbank weiß ganz genau, dass solche Hinweise von flüchtigen Internetnutzern überlesen werden. Die Frage ist auch, wo der Internetnutzer diese Hinweise findet, wenn er so eine Transaktion macht. Also das reicht sicher nicht."
Für den Resortleiter Telekommunikation und Internet bei der Computerbild, Alexander Krug, ist der Vorgang ernst: "Es ist gerade unter unerfahrenen Internetusern so, dass man häufig etwas mit Copy und Paste hin und herschiebt, und wenn dann der Empfänger dieser Mail die Möglichkeit hat, sich in das Konto einzubuchen, dann ist das natürlich sehr überraschend, dass er sich dort frei bewegen kann, sich alle Umsätze anzeigen lassen kann. Damit rechnet man nicht, deshalb ist es eine Sicherheitslücke. Natürlich ist es kein gravierender Mangel, mit dem man Schabernack wie Überweisungen tätigen kann, aber auch ein kleineres Problem stellt einen Sicherheitsmangel dar."
Der Sicherheitsexperte des Computerfachmagazins "heise" / C't hält es nicht für eine Sicherheitslücke, aber für eine Schwäche im System, hofft aber, dass die Postbank diese hoffentlich bald schließe.
Die Postbank selbst teilt im SWR-Interview mit, dass es sich hierbei nicht um eine Sicherheitslücke im herkömmlichen Sinne handelt, da es vollkommen ausgeschlossen ist, Geld zu überweisen. Sie räumt allerdings ein, dass unter bestimmten Umständen Daten eingesehen werden können. Postbank-Pressesprecher Jürgen Ebert: "Möglich ist das, weil in der HTML-Seite auch die URL versteckt ist und in dieser URL verbirgt sich auch die Legitimation. Wichtig ist: Auch wenn der Fremde in das Konto geschaut hat, sind keine Transaktionen möglich, es kann kein finanzieller Schaden entstehen. Wir versuchen noch 2008 auf diese Lösung mit den Session Cookies zu wechseln und verweisen bis dahin aber auf jeden Fall auf 'Postbankde/Sicherheit'. Spätestens wenn man auf 'Banking beenden' klickt ist alles zu Ende, ist der Stecker rausgezogen, kann keiner mehr ins Konto schauen."
Die Postbank gilt als einer der Innovationsträger in der Banking-Sicherheit. Die Postbank ist nach eigenen Aussagen der Marktführer im Onlinebanking in Deutschland.
Mehr Infos auf swr3.de
Bei Fragen wenden Sie sich bitte an Stefan Scheurer, Tel. 07221/929-6170, E-Mail: stefan.scheurer@swr3.de
Originaltext: SWR - Südwestrundfunk Digitale Pressemappe: http://www.presseportal.de/pm/7169 Pressemappe via RSS : http://www.presseportal.de/rss/pm_7169.rss2
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
125616
weitere Artikel:
- Nachrichten aus Berlin (1796): European Cities & Regions of the Future Award: Berlin auf der MIPIM unter Top 3 der europäischen Investitionsstandorte Berlin (ots) - Berlin liegt in der Spitzengruppe der europäischen Wirtschaftsstandorte hinter London und Paris auf dem dritten Platz. Dies hat das Fachmedium für Auslands-Direktinvestionen "fDi magazine" der Financial Times Gruppe in ihrem jährlichen Ranking ermittelt. Der European Cities & Regions of the Future Award wurde am 12. März 2008 von der Chefredakteurin des fdi magazines, Courtney Finger, verliehen. René Gurka, der Geschäftsführer der Berlin Partner GmbH, nahm den Preis für Berlin entgegen. Das fDi magazine hat anhand von mehr...
- Photo und Imaging - weiterhin auf Wachstumskurs / photokina 2008 zeigt die Trends von morgen Frankfurt am Main (ots) - Die Photo- und Imagingbranche verzeichnet, wie der Photoindustrie-Verband und die GfK bekanntgaben, auch für 2007 wieder Wachstum beim Absatz ihrer wichtigsten Produktsegmente. "Motor dieser anhaltend positiven Entwicklung ist, neben der ungebrochenen Nachfrage nach kompakten Digitalkameras und digitalen Spiegelreflexkameras, das daraus resultierende Zubehörgeschäft mit Objektiven, Phototaschen, Stativen und Software sowie der Verkauf von digitalen Bilderrahmen, individuell gestalteten Photobüchern, Multifunktionsgeräten mehr...
- Fannie Mae Einlösung Washington (ots/PRNewswire) - Fannie Mae (NYSE: FNM) löst die Kapitalbeträge der folgenden Wertpapieremissionen am unten angegebenen Ablösungstermin zu einem Ablösungspreis ein, der 100 Prozent der eingelösten Kapitalsumme zzgl. von darauf bis zum Tag der Einlösung aufgelaufenen Zinsen entspricht: Kapital- Wertpapier- Zins- Fälligkeits- CUSIP Ablösungs- summe art satz termin termin 25.000.000 USD MTN 4,120 % 23. März 3136F5LJ8 23. März mehr...
- Balderton Capital to Sell its Stake in Bebo London (ots/PRNewswire) - - Proceeds of US$140 Million Represent Nine Times Original Investment Balderton Capital, the leading European venture capital firm, is pleased to announce that it has entered into an agreement to sell its 15.7% stake in Bebo (http://www.bebo.com) to AOL, which is to acquire the global social media network. The proceeds of the sale due to Balderton Capital are approximately US$140 million, more than nine times the original sum invested. These returns make Bebo one of the most successful European internet mehr...
- 4. Internationale Fachmesse EURO ID 2008 13.- 15. Mai 2008, EXPO XXI, Köln - Über 100 mitwirkende Unternehmen - 25% mehr verkaufte Fläche als 2007 - Mehr Fachbesucher Düsseldorf (ots) - 13. März 2008. Bisher hat die Fachmesse EURO ID 2008 (13.-15. Mai 2008, Köln) alle Erwartungen übertroffen: Bis heute wurde ein Drittel mehr Standfläche verkauft als im vergangen Jahr, über 100 Unternehmen haben sich bereits angemeldet und auch die Zahl der bereits registrierten Fachbesucher ist höher als im Vorjahr. Ein weiteres Novum ist der Auftritt mehrerer Unternehmen aus den beiden am schnellsten wachsenden Volkswirtschaften Asiens: China und Indien. Die Messe-Besucher erwartet weiterhin wieder ein Workshop in der mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|