06.02.2007, 15:07

Tobias Weidemann

Ebay hat Probleme mit der Forensicherheit - UPDATE

Vor wenigen Tagen haben wir noch sehr skeptisch und zurückhaltend über mögliche Sicherheitslücken im Ebay-Forum berichtet. Inzwischen ist klar, dass das Online-Auktionshaus ein weit größeres Problem hat, als angenommen. Nun hat sich auch Ebay mit einem Statement zu Wort gemeldet.

Vor wenigen Tagen haben wir noch sehr skeptisch und zurückhaltend über mögliche Sicherheitslücken im Ebay-Forum berichtet. Inzwischen ist klar, dass das Online-Auktionshaus ein weit größeres Problem hat als angenommen und dass es sich nicht um einen einzelnen per Phishing ausspionierten Account handeln kann.
Vladuz, der Hacker, der sich bereits vor zwei Tagen als Pinkliner (sprich: Ebay-Mitarbeiter) in einem Thread betätigt hat, ist wieder da – obwohl der Account, über den er angeblich gekommen ist, gesperrt wurde und obwohl wahrscheinlich nach dem Vorfall sämtliche Ebay-Mitarbeiter zum Wechseln ihres Passwortes angehalten wurden. Somit ist die Erklärung, ein einzelner Account sei per Phishing ausspioniert worden, hinfällig.
Der Hacker machte sich öffentlich über die Sicherheitsvorkehrungen bei Ebay lustig und veröffentlichte ein weiteres Bild mit Accountansichten und Login-Daten von amerikanischen Ebay-Mitarbeitern. Ob diese echt sind oder ob es sich um einen Fake handelt, lässt sich nicht zweifelsfrei klären – Ebay selbst macht hierzu keine Angaben. Sicher ist: Die Accounts gibt es wirklich und sie sind regulär in den USA registriert. Fast alle Accounts weisen keine oder eine niedrig einstellige Zahl an Transaktionen aus. Selbst wenn es sich, wie Ebay in einem Gespräch betonte, nur um Accounts handelt, die keine besonderen Rechte haben, könnte man hierüber Fake-Auktionen einrichten und so einen beträchtlichen Schaden anrichten.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
64348
Content Management by InterRed