1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Postbank Sicherheitslücke

Dieses Thema im Forum "Small Talk" wurde erstellt von Fuzzi08, 7. Dezember 2009.

  1. Fuzzi08

    Fuzzi08 Neuling

    Registriert seit:
    26. Juni 2008
    Beiträge:
    19
    Zustimmungen:
    0
    Punkte für Erfolge:
    1
    Anzeige
    Hallo Allerseits,

    da schaue ich heute bei der Arbeit mal wieder in meine Nachrichtenbox bei der Postbank und sehe, dass man nun seine Auszüge als PDF bekommt. Also klicke ich nichtsahnend drauf, der Auszug geht auf - alles wunderschön soweit. Ich logge mich aus und eher zufällig schaue ich mal in die Verlaufskliste (History) und sehe dort den Link des PDFs. Draufgeklickt und was passiert....der Kontoauszug ist wieder da obwohl augeloggt.
    Das nenne ich durchdacht. Millionen Postbankkunden werden auf dieses Problem nicht aufmerksam gemacht. Jeder Admin in der Firma oder im Hotel oder Internet-Cafe kann nun schön sehen, was sich auf dem Konto tut, wenn einer "dummerweise" das nicht daheim gemacht hat.
    So was sollte heutzutage nicht mehr passieren. Und das beste, man kann den Auszug nicht mal löschen! Danke Postbank für den Nervenkitzel!
     
  2. Thunderball

    Thunderball Foren-Gott

    Registriert seit:
    21. April 2009
    Beiträge:
    14.263
    Zustimmungen:
    29
    Punkte für Erfolge:
    63
  3. Fuzzi08

    Fuzzi08 Neuling

    Registriert seit:
    26. Juni 2008
    Beiträge:
    19
    Zustimmungen:
    0
    Punkte für Erfolge:
    1
    AW: Postbank Sicherheitslücke

    Ist schon klar, History löschen und Browser schließen. Aber die Adresse wurde trotzdem geloggt und da kann man nichts mehr machen. In dem Moment haben andere Menschen Zugriff auf deinen Kontoauszug und das nenne ich schon "Sicherheitslücke".
     
  4. Thunderball

    Thunderball Foren-Gott

    Registriert seit:
    21. April 2009
    Beiträge:
    14.263
    Zustimmungen:
    29
    Punkte für Erfolge:
    63
    AW: Postbank Sicherheitslücke

    Wie gesagt, es kann auch einfach an ein nicht gelöschtes Cookie im Browser liegen. Welches sich erst nach dem schließen löscht.

    Da kann der "spionierende" Admin mit dem Link dann nichts mehr anfangen.

    Aber wie schon indirekt erwähnt. Wenn es doch eine so große Sicherheitslücke ist, würde ich meine Zeit nicht damit verplempern diese Bekannt zu machen, sondern diese an die Postbank melden, die können damit mehr anfangen.
     
  5. Fuzzi08

    Fuzzi08 Neuling

    Registriert seit:
    26. Juni 2008
    Beiträge:
    19
    Zustimmungen:
    0
    Punkte für Erfolge:
    1
    AW: Postbank Sicherheitslücke

    Ok, danke für den Hinweis. Wenn es tatsächlich an dem Cookie liegt und man dieses normalerweise nicht nochmal abrufen kann, bin ich beruhigt. Eigentlich ist es auch kaum vorstellbar, dass so was noch durchgehen kann. Trotzdem natürlich sehr unangenehm, wenn jemand vergisst den Verlauf zu löschen.
    Man sieht halt immer wieder, dass man nicht genug aufpassen kann.
    Grüße
     
  6. selassie

    selassie Platin Member

    Registriert seit:
    26. August 2004
    Beiträge:
    2.743
    Zustimmungen:
    147
    Punkte für Erfolge:
    73
    AW: Postbank Sicherheitslücke

    In der Firma oder im Hotel Kontoauszüge abzurufen, die niemand anders sehen soll, ist ohnehin dämlich. Wenn ich nicht ein System habe, dem ich vertrauen kann, mache ich so was doch nicht. Wer weiß, ob da nicht jmd. loggt oder gleich per vnc zusieht.
     
  7. Fuzzi08

    Fuzzi08 Neuling

    Registriert seit:
    26. Juni 2008
    Beiträge:
    19
    Zustimmungen:
    0
    Punkte für Erfolge:
    1
    AW: Postbank Sicherheitslücke

    Vollkommen richtig, würde ich sonst auch nicht machen. Nur, die Postbank hat ihr System umgestellt, man bekommt seine Auszüge nun standardmäßig nur als PDF. Bis dato wurden sie immer zugeschickt. Und da ist doch klar, dass man neugierig ist und mal auf den Link klickt. Dass das ein cookie setzt, weiß sicher nicht jeder bei den Millionen von Kunden.
     
  8. selassie

    selassie Platin Member

    Registriert seit:
    26. August 2004
    Beiträge:
    2.743
    Zustimmungen:
    147
    Punkte für Erfolge:
    73
    AW: Postbank Sicherheitslücke

    Ich hab früher auch schon fremde Kontoauszüge direkt auf dem Kontoauszugdrucker gefunden. Wenn es nach dem Sicherheitsverständnis der Leute geht, ist sowieso alles verloren.
     
  9. HumaxPVR8000

    HumaxPVR8000 Platin Member

    Registriert seit:
    18. Oktober 2004
    Beiträge:
    2.125
    Zustimmungen:
    2
    Punkte für Erfolge:
    48
    AW: Postbank Sicherheitslücke

    Nur Bares ist Wahres. Ich mußte letztens zwei Konten schließen weil sie voll waren.
     
  10. viceroy

    viceroy Talk-König

    Registriert seit:
    10. Oktober 2005
    Beiträge:
    5.411
    Zustimmungen:
    6
    Punkte für Erfolge:
    48
    AW: Postbank Sicherheitslücke

    Nur zwei, war der Lottogewinn so gering?:rolleyes: