|
Wie sicher ist Ihr Onlineshop
wirklich?
|
pte Berlin, Wien 15.11.2009 - Ihr Onlineshop
hat ein oder sogar mehrere Gütesiegel und ihre Freunde nutzen
Ihn auch, dann muss er doch sicher sein! FALSCH!!!
"Zur Sicherheit beim Online-Shoppen gehört mehr als ein
einmalig verliehenes Gütesiegel, nämlich andauernde Sorgfaltspflicht
des Shop-Betreibers und des Zertifizierers", warnt René
Pfeiffer, Organisator der internationalen Sicherheitskonferenz
DeepSec, die vom 17. bis 20. November in Wien stattfindet.
Viele der Betreiber nehmen nach der erfolgreichen Zertifizierung
noch Änderungen an dem Shop vor und machen ihn damit ungewollt
angreifbar. Ebenso nachlässig ist es, wenn Gütesiegel-Anbieter
Webshops nicht einmal auf die Existenz von Cross Site Scripting-Lücken
(XSS) prüfen, die zum Angriff auf Kunden-Sessions führen
können. "Hinter den sogenannten Gütesiegeln stecken
bedauerlicherweise oft nichts weiter als automatische, von Software
durchgeführte Sicherheitsscans, nach deren Bestehen ein falsches
Gefühl der Sicherheit vermittelt wird", so Saumil Shah,
CEO von Net-Square
und Vortragender auf der DeepSec. Die hauptsächlichen Angriffspunkte
bei Online-Shops sind laut Shah: Unsanitized Input, SQL Injection,
Cross Site Scripting, Cross Site Request Forgery und Unhandled Exceptions.
Diese Begriffe sollten zumindest Prüfern und Webshopentwicklern
vertraut sein.
Infos
zu den verschiedenen Gütesiegel für den Onlineshop mit
Vergleich
|