Autor Thema: Webauftritt der SEB-Bank mit Sicherheitsproblemen  (Gelesen 405 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Webauftritt der SEB-Bank mit Sicherheitsproblemen
« am: 23 August, 2007, 13:04 »
heisec-Chefredakteur Jürgen Schmidt entdeckte zufällig beim Online-Banking, dass der Webauftritt der SEB-Bank das Einbetten fremder Inhalte auf mindestens drei verschiedene Arten ermöglichte. Ein PHP-Skript lud auch externe Web-Seiten nach, die meisten Seiten einschließlich des Logins zum Online-Banking nutzten ungeschützte Frames und viele der Web-Applikation waren anfällig für Cross-Site-Scripting.

Während Cross-Site-Scripting und Nachladen abgestellt wurden, bleibt die Frame-Spoofing-Problematik vorerst ungelöst. Kimmo Best, zuständig für "Marketing und Kommunikation" der SEB, erklärte auf Nachfragen, dass der Internatauftritt der SEB-Bank "historisch gewachsen" sei und räumte ein, "dass einzelne technische Elemente aktualisiert werden müssen". Insbesondere wolle man die Frames mit einem zum Jahreswechsel geplanten Relaunch entfernen – zumindest soweit die normalen Seiten betroffen sind. Um die Login-Seite für das Online-Banking sicher zu gestalten, sei jedoch "eine Anpassung an die in Schweden gehosteten Seiten/Systemen notwendig", für die er keinen Termin nannte.

Schmidt beschreibt in dem Artikel Online Banking fatal, Vom ausgezeichneten Webauftritt zum Security-Desaster, wie er abends, als er eigentlich nur eine Überweisung auf den Weg bringen wollte, über ein Sicherheitsproblem nach dem anderen stolperte. Er kommt zu dem Fazit, dass sich in den Webauftritt nicht etwa einzelne Fehler eingeschlichen hätten, vielmehr zeugt die Site "von kompletter Ignoranz was aktuelle Sicherheitsfragen angeht".

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
SEB-Bank zieht Frames aus dem Verkehr
« Antwort #1 am: 11 September, 2007, 13:35 »
Als Reaktion auf einen Artikel auf heise Security, der eine Reihe von Sicherheitsmägeln im Webauftritt der SEB aufdeckte, hat die Bank nun Frames von ihren Seiten verbannt. Die anderen im Artikel geschilderten Sicherheitsprobleme wurden bereits vor respektive kurz nach der Veröffentlichung behoben.

Der für Dezember geplante, komplett überarbeitete Webauftritt soll ebenfalls ohne die problematischen Frames auskommen. Zudem soll das Fraunhofer-Institut für Sichere Informationstechnologie sowohl die jetzt realisierte Zwischenlösung als auch den neuen Auftritt auf mögliche Schwachstellen untersuchen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )