Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer Sicherheitslücken bei 80 Prozent der getesteten

Sicherheitslücken bei 80 Prozent der getesteten

Archivmeldung vom 19.11.2007

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 19.11.2007 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt

Das Tübinger IT-Unternehmen Syss hat bei 80 Prozent der von ihm getesteten Online-Shops Sicherheitslücken entdeckt. Das berichtet das ZDF-Wirtschaftsmagazin "WISO" am Montag, 19. November 2007, 19.25 Uhr.

Nur ein Bruchteil der erfolgreichen Angriffe von Hackern würde bekannt werden: "In der Regel weiß der Shopbetreiber gar nicht, dass seine Daten gestohlen wurden. Und wenn ein Shop feststellt, dass er gehackt wurde, wird er diesen Vorfall nicht an die große Glocke hängen", so Syss-Geschäftsführer Sebastian Schreiber.

Hintergrund: Hacker können über Firmendatenbanken illegal an die Prüfnummern von Kreditkarten kommen. Nach WISO-Recherchen hatten Betrüger beim Angriff auf die persönlichen Daten von rund 66.000 Kunden des Online-Händlers kartenhaus.de auch Zugriff auf die Kartenprüfnummern. Der Shop hätte diese überhaupt nicht in seiner Datenbank speichern dürfen.

Bei Bezahlvorgängen in Online-Shops hinterlassen Kunden neben Kreditkartennummer und Gültigkeitsdauer auch die Prüfnummer auf der Rückseite der Karte. Dadurch soll sichergestellt werden, dass nur der Besitzer der Karte bezahlen kann. Sowohl VISA als auch MASTERCARD verweisen darauf, dass die Kartenprüfziffer nur eines von vielen Sicherheitsmerkmalen sei und dass neue Methoden zur Sicherung der Kreditkartentransaktionen ergriffen würden. Sebastian Schreiber geht davon aus, dass es den Unternehmen schwer fallen wird, einen wirksamen Schutzmechanismus zu entwickeln.

Die IT-Spezialisten von Syss zeigen in "WISO" anhand einer VISA und einer MASTERCARD: Durch einfaches Ausprobieren können Online-Betrüger die Prüfnummer jeder Kreditkarte identifizieren. Bei einer dreistelligen Prüfziffer genügen demnach tausend Versuche, um die passende Prüfnummer herauszufinden. "Jeder halbwegs findige Programmierer ist in der Lage, in einem halben Tag ein Programm zu schreiben, das die Prüfnummer knackt", so IT-Experte Schreiber.

Quelle: Pressemitteilung ZDF

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte hacker in folgendes Feld um den Spam-Filter zu umgehen

Anzeige