Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Gefährliches Sicherheitsleck in kostenlosem Shop-System osCommerce

...

Massives Sicherheitsleck im Shop-System osCommerce

02.08.2011, 11:52 Uhr | Andreas Lerg

Sicherheitsleck in über 90.000 Online-Shops.

Sicherheitsleck in über 90.000 Online-Shops.

Eine massive Sicherheitslücke in osCommerce - einer sehr beliebten und weit verbeiteten Online-Shop-Lösungen - erlaubt Online-Kriminellen den Zugriff auf die Kreditkartendaten von Kunden des jeweiligen Shops. Über 90.000 Online-Shops sollen bereits angegriffen worden sein.

osCommerce ist eine kostenlose s Online-Shop-System, das sehr weit verbreitet ist. Viele auch große Online-Shops werden mit osCommerce betrieben. In dem System klafft ein massives Sicherheitsleck, das es Online-Kriminellen erlaubt, Kredikarten- und Online-Banking-Daten der Kunden des betroffenen Shops zu stehlen. Wie der Sicherheitsdienstleister Trend Micro berichtet, sollen bereits über 90.000 Online-Shops angegriffen worden sein.

Angreifer schleusen Spionagefunktion ein

Die Angreifer können über die Sicherheitslücke eine Spionagefunktion in das Shop-System einschleusen. Diese überwacht den Internet-Cache des Browsers eines Nutzers und zusätzlich auch die Cookies und den Browser-Verlauf. Ziel ist es, Informationen von Kreditkarten aber auch die Zugangsdaten für Online-Banking abzugreifen und dann die Konten zu plündern. Die gestohlenen Daten werden an bestimmte Internetadressen weitergeleitet, die die Angreifer kontrollieren. Im Gegensatz zu Schadsoftware wie dem Zeus-Trojaner löscht sich die Spionagefunktion automatisch, sobald die gewünschten Daten gestohlen wurden. Dadurch bleiben die Angriffe oft unentdeckt

softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Kunden sind das primäre Ziel

Die Online-Kriminellen haben es dabei weniger auf die Kontodaten des Shop-Betreibers abgesehen, sondern vor allem auf die Kreditkarten- und Kontodaten der Kunden. Das perfide an dem Angriff ist, dass Kunden, die solche Shops häufiger nutzen, ihre Kreditkarten- und Kontodaten in ihrem Zugang zu dem Shop speichern können. Wer gute Erfahrungen mit einem Händler macht, vertraut diesem und ahnt keine Gefahr.

Zahlen per Nachnahme oder auf Rechnung

Mittlerweile sollen einige Antivirenprogramme zwar die Internetadressen, an die die Daten umgeleitet werden, erkennen und vor dem Diebstahl schützen. Doch die Angreifer können diese Adressen jeder Zeit ändern. Vor dem eigentlichen Spionageprogramm selbst können Antivirenprogramme jedoch nicht schützen, da sich dieses nicht auf dem Computer des Kunden, sondern im Shopsystem des Händlers einnistet. Auf Nummer Sicher geht ein Kunde aber vor allem, wenn er Waren per Nachnahme oder auf Rechnung bestellt oder via PayPal bezahlt, falls der Händler das anbietet. Dann muss er keine Kreditkarten- oder Online-Bankingdaten bei einem Shop-System eintragen. Online-Shops, die mit osCommerce betrieben werden erkennt man in der Regel an der Zeile "Powered by osCommerce", die meist am unteren Ende der Seite zu finden ist.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Gefährliches Sicherheitsleck in kostenlosem Shop-System osCommerce" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Gefährliches Sicherheitsleck in kostenlosem Shop-System osCommerce" gefallen hat.

 
schließen

Kommentare (0)

zum Forum

Thema: "Gefährliches Sicherheitsleck in kostenlosem Shop-System osCommerce"

Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Trendmode aus Leinen
Trendmode aus Leinen von GERRY WEBER

Leicht, lässig und doch edel -
jetzt den Nature-Look entdecken! zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

"Der FC Bayern sollte sich schämen"
Arjen Robben musste sich Pfiffe anhören. (Quelle: dpa)

Pfiffe gegen Robben sorgen für Eklat. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
 Das Objekt "Mickey is also a rat" des Künstlers Nicolas Rubinstein. (Quelle: dpa\Christian Charisius)

Überreste der legendären Mickey Mouse? mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige