Bericht: Sicherheitspanne bei Bezahldienst Paypal

Auf der Website des Online-Bezahldienstes Paypal soll eine große Sicherheitslücke geklafft haben. Darüber hätten Betrüger zum Beispiel Kunden ausspionieren können
| dpa
X
Sie haben den Artikel der Merkliste hinzugefügt.
zur Merkliste
Merken
0  Kommentare Artikel empfehlen

Auf der Website des Online-Bezahldienstes Paypal hat nach Informationen des Nachrichtenportals "Heise" bis vor wenigen Tagen eine große Sicherheitslücke geklafft. Darüber hätten Betrüger zum Beispiel Kunden ausspionieren können, berichtet das Online-Branchenmagazin am Donnerstag.

Berlin/Hannover - Der Bezahldienst habe die Lücke kurz nach einer Benachrichtigung geschlossen, hieß es. Paypal gab auf Anfrage zunächst keine Stellungnahme ab. Das Sicherheitsloch war dem Bericht zufolge einem "Heise"-Leser aufgefallen. Demnach seien Benutzereingaben nicht richtig gefiltert worden, wodurch speziell präparierter Code zum Abfangen von Informationen in die Website eingeschleust werden konnte. Das Problem habe auf den gesicherten Seiten bestanden, wo sich Kunden einwählen und Bezahlvorgänge abwickeln.

Bei Paypal lag ein Cross-Site-Scripting-Problem vor, das weit verbreitet ist und selbst auf Seiten von Banken häufiger entdeckt wurde. Dabei werden Informationen unbemerkt in eine als ausdrücklich vertrauenswürdig eingestufte Umgebung eingeschleust. Wie das Sicherheitsproblem bei Paypal unbemerkt bleiben konnte, habe die Ebay-Tochter nicht erklären können, berichtete das Magazin.

  • Themen:
Lädt
Anmelden oder registrieren

Zum Login
Zu meinen Themen hinzufügen

Hinzufügen
Sie haben bereits von 15 Themen gewählt

Bearbeiten
Sie verfolgen dieses Thema bereits

Entfernen
Um "Meine AZ" nutzen zu können, müssen Sie der Datenspeicherung zustimmen.

Zustimmen
Teilen 0  Kommentare – hier diskutieren Artikel empfehlen
0 Kommentare
Artikel kommentieren