Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Online-Banking-Seiten weiterhin unsicher

24.07.2008
Designfehler im Webauftritt gefährden auch erfahrene Nutzer

Über drei Viertel aller Bank-Webseiten haben Designfehler, die von Cyberkriminellen zum Schaden der Bankkunden ausgenutzt werden können. Zu diesem Ergebnis ist eine Studie von Wissenschaftlern der University of Michigan (UMich)gekommen, für die Webseiten von 214 US-Finanzinstituten untersucht wurden.

Verbreitete Probleme sind die Integration gesicherter Log-in-Boxen auf unverschlüsselten Seiten und Kontakt- oder Sicherheitsinformationen auf nicht gesicherten Seiten. Obwohl die Studie nur US-Institute umfasst, sollten auch europäische Nutzer auf der Hut sein. "Bei einer schnellen Stichprobe habe ich die selben Designfehler auch bei deutschen und britischen Banken geortet", betont Atul Prakash, Professor am Institut für Elektrotechnik und Computerwissenschaften der UMich und Leiter des Studien-Teams, gegenüber pressetext.

"Bei den Fehlern, die wir betrachten, handelt es sich eben nicht um Schwachstellen in Browsern oder Betriebssystemen, die mit einem Patch behoben werden können", betont Prakash. "Zu unserer Überraschung waren vielmehr Designfehler im Webauftritt, welche die Sicherheit gefährden können, weit verbreitet", meint Prakash. Derartige Fehler in Webseiten würden auch sicherheitsbewussten Nutzern Probleme bei der Einschätzung der Sicherheitssituation bereiten. Zwar seien die Daten für die Studie 2006 gesammelt worden und einige Institute hätten inzwischen Fortschritte gemacht, doch gäbe es noch viel Spielraum für Verbesserungen.

... mehr zu:
»SSL

Das häufigste Problem, das der Studie zufolge bei 55 Prozent der US-Banken auftritt, ist das Platzieren von Kontakt- oder Sicherheitsinformationen auf nicht gesicherten Webseiten. "Ein Hacker könnte User relativ leicht zu einer gefälschten Webseite umleiten", meint Prakash. Diese könnte Nutzer dann mit gefälschten Informationen zur Herausgabe von wichtigen Daten verleiten. Entsprechende Seiten mit SSL zu verschlüsseln, würde Abhilfe schaffen. Fast die Hälfte der Institute hatte gesicherte Log-in-Boxen in nicht gesicherte Webseiten integriert.

Das Problem dabei ist, dass für Nutzer nicht wirklich erkennbar ist, ob die Box das sichere Original oder eine Fälschung ist. Gerade bei drahtloser Übertragung bestünde das Risiko, dass Angreifer eine falsche Box einschleusen und somit an die Log-in-Daten eines Nutzers kommen könnten. Auch hier sei als erste Lösung ein Absichern der kompletten Seite per SSL wünschenswert, so die Forscher. "Dieses Problem habe ich auch bei der ersten britischen Bank gesehen, die ich überprüft habe", warnt Parkash auf Nachfrage von pressetext. Bei einer großen deutschen Bank wiederum ist er auf eine unsichere Kontaktseite gestoßen.

Ein weiteres Sicherheitsrisiko, das 30 Prozent der untersuchten Webseiten betraf, ist die automatische Umleitung auf Seiten außerhalb der Domain einer Bank. Das mache es schwer für Nutzer zu bewerten, ob der neuen Seite wirklich zu vertrauen ist. Eine Vorwarnung sei daher unverzichtbar. Bei 28 Prozent der Bank-Seiten gab es Probleme mit der Sicherheit von User-IDs oder Passwörtern. Das umfasst leicht zu eruierende Sozialversicherungsnummern oder E-Mail-Adressen als ID ebenso wie unzureichende Informationen zu sicheren Passwörtern und das Zulassen schwacher Passwörter.

Thomas Pichler | pressetext.austria
Weitere Informationen:
http://www.umich.edu

Weitere Berichte zu: SSL

Weitere Nachrichten aus der Kategorie Studien Analysen:

nachricht Erste großangelegte Genomstudie prähistorischer Skelette aus Afrika
27.09.2017 | Max-Planck-Institut für Menschheitsgeschichte / Max Planck Institute for the Science of Human History

nachricht Wie gesund werden wir alt?
18.09.2017 | Medizinische Hochschule Hannover

Alle Nachrichten aus der Kategorie: Studien Analysen >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Hochfeldmagnet am BER II: Einblick in eine versteckte Ordnung

Seit dreißig Jahren gibt eine bestimmte Uranverbindung der Forschung Rätsel auf. Obwohl die Kristallstruktur einfach ist, versteht niemand, was beim Abkühlen unter eine bestimmte Temperatur genau passiert. Offenbar entsteht eine so genannte „versteckte Ordnung“, deren Natur völlig unklar ist. Nun haben Physiker erstmals diese versteckte Ordnung näher charakterisiert und auf mikroskopischer Skala untersucht. Dazu nutzten sie den Hochfeldmagneten am HZB, der Neutronenexperimente unter extrem hohen magnetischen Feldern ermöglicht.

Kristalle aus den Elementen Uran, Ruthenium, Rhodium und Silizium haben eine geometrisch einfache Struktur und sollten keine Geheimnisse mehr bergen. Doch das...

Im Focus: Schmetterlingsflügel inspiriert Photovoltaik: Absorption lässt sich um bis zu 200 Prozent steigern

Sonnenlicht, das von Solarzellen reflektiert wird, geht als ungenutzte Energie verloren. Die Flügel des Schmetterlings „Gewöhnliche Rose“ (Pachliopta aristolochiae) zeichnen sich durch Nanostrukturen aus, kleinste Löcher, die Licht über ein breites Spektrum deutlich besser absorbieren als glatte Oberflächen. Forschern am Karlsruher Institut für Technologie (KIT) ist es nun gelungen, diese Nanostrukturen auf Solarzellen zu übertragen und deren Licht-Absorptionsrate so um bis zu 200 Prozent zu steigern. Ihre Ergebnisse veröffentlichten die Wissenschaftler nun im Fachmagazin Science Advances. DOI: 10.1126/sciadv.1700232

„Der von uns untersuchte Schmetterling hat eine augenscheinliche Besonderheit: Er ist extrem dunkelschwarz. Das liegt daran, dass er für eine optimale...

Im Focus: Schnelle individualisierte Therapiewahl durch Sortierung von Biomolekülen und Zellen mit Licht

Im Blut zirkulierende Biomoleküle und Zellen sind Träger diagnostischer Information, deren Analyse hochwirksame, individuelle Therapien ermöglichen. Um diese Information zu erschließen, haben Wissenschaftler des Fraunhofer-Instituts für Lasertechnik ILT ein Mikrochip-basiertes Diagnosegerät entwickelt: Der »AnaLighter« analysiert und sortiert klinisch relevante Biomoleküle und Zellen in einer Blutprobe mit Licht. Dadurch können Frühdiagnosen beispielsweise von Tumor- sowie Herz-Kreislauf-Erkrankungen gestellt und patientenindividuelle Therapien eingeleitet werden. Experten des Fraunhofer ILT stellen diese Technologie vom 13.–16. November auf der COMPAMED 2017 in Düsseldorf vor.

Der »AnaLighter« ist ein kompaktes Diagnosegerät zum Sortieren von Zellen und Biomolekülen. Sein technologischer Kern basiert auf einem optisch schaltbaren...

Im Focus: Neue Möglichkeiten für die Immuntherapie beim Lungenkrebs entdeckt

Eine gemeinsame Studie der Universität Bern und des Inselspitals Bern zeigt, dass spezielle Bindegewebszellen, die in normalen Blutgefässen die Wände abdichten, bei Lungenkrebs nicht mehr richtig funktionieren. Zusätzlich unterdrücken sie die immunologische Bekämpfung des Tumors. Die Resultate legen nahe, dass diese Zellen ein neues Ziel für die Immuntherapie gegen Lungenkarzinome sein könnten.

Lungenkarzinome sind die häufigste Krebsform weltweit. Jährlich werden 1.8 Millionen Neudiagnosen gestellt; und 2016 starben 1.6 Millionen Menschen an der...

Im Focus: Sicheres Bezahlen ohne Datenspur

Ob als Smartphone-App für die Fahrkarte im Nahverkehr, als Geldwertkarten für das Schwimmbad oder in Form einer Bonuskarte für den Supermarkt: Für viele gehören „elektronische Geldbörsen“ längst zum Alltag. Doch vielen Kunden ist nicht klar, dass sie mit der Nutzung dieser Angebote weitestgehend auf ihre Privatsphäre verzichten. Am Karlsruher Institut für Technologie (KIT) entsteht ein sicheres und anonymes System, das gleichzeitig Alltagstauglichkeit verspricht. Es wird nun auf der Konferenz ACM CCS 2017 in den USA vorgestellt.

Es ist vor allem das fehlende Problembewusstsein, das den Informatiker Andy Rupp von der Arbeitsgruppe „Kryptographie und Sicherheit“ am KIT immer wieder...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Das Immunsystem in Extremsituationen

19.10.2017 | Veranstaltungen

Die jungen forschungsstarken Unis Europas tagen in Ulm - YERUN Tagung in Ulm

19.10.2017 | Veranstaltungen

Bauphysiktagung der TU Kaiserslautern befasst sich mit energieeffizienten Gebäuden

19.10.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Forscher finden Hinweise auf verknotete Chromosomen im Erbgut

20.10.2017 | Biowissenschaften Chemie

Saugmaschinen machen Waschwässer von Binnenschiffen sauberer

20.10.2017 | Ökologie Umwelt- Naturschutz

Strukturbiologieforschung in Berlin: DFG bewilligt Mittel für neue Hochleistungsmikroskope

20.10.2017 | Förderungen Preise