11.03.2011, 11:32 Uhr | t-online.de, dpa
Phisher könnten ohne Aufwand Daten bei der Bundesfinanzagentur abgreifen. (Foto: imago) (Quelle: imago)
"Gravierende Sicherheitslücken" stecken laut einem Test des Chaos Computer Clubs im Internetangebot der Bundesfinanzagentur. Jahrelang konnten Nutzer unbemerkt Angebote der Finanzagentur verändern, selbst die Funktion des Online-Bankings solle sich manipulieren haben lassen. Die Website ist vorübergehend offline.
Die Bundesfinanzagentur hat ihren Internetauftritt vorübergehend vom Netz genommen. Seit Donnerstagabend steht auf der Seite lediglich ein Hinweis, dass der Online-Service wegen Wartungsarbeiten am Donnerstag und Freitag verfügbar sei. Behoben werden wohl jene "gravierende Sicherheitslücken", die der Chaos Computer Club (CCC) im Internetangebot und dem Online-Banking der Bundesfinanzagentur fand.
Nach einem anonymen Hinweis überprüfte der CCC die Server der Agentur und fand heraus, dass jeder Internetnutzer dort jahrelang über seinen Browser eigene Angebote für Geldgeschäfte einstellen und Angebote der Finanzagentur verändern konnte. Ob und welche Transaktionen seit 2009 dadurch manipuliert wurden, ist laut CCC bisher nicht bekannt.
Beim Online-Banking hätten Benutzerdaten ohne großen Aufwand abgefangen werden können. Eine fehlerhafte Konfiguration des Webservers ermöglichte Angreifern, Kunden der Seite bundeswertpapiere.de umzuleiten und per Phishing wichtige Daten wie Benutzernamen, Passwörter und PIN ohne viel Aufwand abzufangen. Ein Kunde der Bundesfinanzagentur habe im Gegensatz zu bekannten Phishing-Angriffen keine Möglichkeit herauszufinden, dass seine Daten verdeckt mitgelesen würden. Selbst Phishing-Warnungen des Browsers blieben inaktiv, da der Angriff vom originalen Webserver ausgehe. "Diese Sicherheitslücke ist schwerwiegend, weil schon mittels sehr einfacher Phishing-Methoden alle Zugangsdaten der dortigen Kunden hätten ausgespäht werden können", sagte CCC-Sprecher Dirk Engling.
Der Fehler lag laut Bundesfinanzagentur wohl bei der Webagentur, die den Internetauftritt lieferte. Die Finanzagentur teilte dem CCC mit, dass der Online-Dienst bereits untersucht worden sei, jedoch keine Fehler festgestellten worden seien. Die Finanzagentur ist ein im Jahr 2000 gegründetes Dienstleistungsunternehmen, das sich um die Kreditaufnahme des Bundes und das Schuldenmanagement kümmert.
Wie sicher sind iTAN, mTan und chipTAN? zum Video
Quelle: dpa , t-online.de
Computer Michel schrieb:
am 11. März 2011 um 13:42:38
(0)
(0)
Sage ich euch die ganze Zeit aber ...
... es besteht scheinbar kein Interresse etwas abzustellen ? - Auch bekannte Adressen werden umgeleitet
für ein paar Stunden und keiner Rafft es ? - Ich hatte euch Informiert Ihr Möchte gerne ! - Hinterher heißt es wieder warum haben Sie uns nicht gleich Informiert ? - Habe ich - Zuhöhren lernen müßte Ihr erst ! - Danke für meine Rausgeschmießene Energie !
mehr
Kommentar melden
Bitte füllen Sie alle Felder aus.

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

Die Spezialkollektion für jede Kör-
perform: perfekt für Business und Freizeit. zum XXL-Special
Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ
Edle Design-Möbel, die Platz sparen und Stauraum bieten - jetzt günstig!
von FASHION FOR HOME
Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr
Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video