Sicherheit

Datenunsicherheit bei Amazon

21.04.2010
Spezialisten bei Amazon haben eine Schwachstelle auf Amazon.com geschlossen. Kriminelle konnten sie ausnutzen, um die aktuelle Session zu stehlen und im Namen des Benutzers Einkäufe zu tätigen.
Auf der Wireless-Seite von Amazon.com wurde eine Sicherheitslücke bekannt, die es Kriminellen ermöglichte, die Seite per Cross-Site-Scripting (kurz: XSS) anzugreifen. Das berichtet The Register. Damit ließen sich die Benutzerdaten eines Surfers abgreifen, wenn er bei Amazon eingeloggt war und einen bestimmten Link zu Amazon Wireless anklickte. Der Angreifer kann dann im Namen des Nutzers, den er bestohlen hat, weiter einkaufen. Besonders tückisch an dieser Schwachstelle ist, dass alle Transaktionen auf der Amazon-Webseite stattfinden und betroffene Nutzer den Missbrauch unter Umständen lange nicht bemerken. 
XSS-Lücken sind die am stärksten verbreiteten Sicherheitslücken im Internet. Amazon hat schnell reagiert und den Fehler behoben.

Autor(in)

Das könnte sie auch interessieren
KI-gestützt
BlueVoyant stellt innovative Cyber Defense Plattform vor
Google Summer Academy 24
Kostenlose Online-Bildung mit Schwerpunkt KI von Google
Gerichtsurteil
Telekom muss Glasfaser-Leerrohre für Konkurrenz öffnen
Nutanix
Finanzdienstleister setzen künftig vermehrt auf Hybrid Multicloud
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben