Seite 1 von 2 12 Letzte
  1. #1
    Avatar von DMW007
    Registriert seit
    15.11.2011
    Beiträge
    6.210
    Thanked 9.132 Times in 3.006 Posts
    Blog Entries
    5

    Standard Angriff auf eBay: Kundendaten entwendet

    Name:  ebayLogo.png
Hits: 330
Größe:  6,5 KB
    ​Auf eBay wurden Kundendaten entwendet (Bildquelle: KUsam/Wikipedia, CC)

    Nun hat es auch das weltweit größte Internetauktionshaus eBay getroffen: Unbekannte Angreifer haben sich über Konten von Mitarbeitern Zugang zu einer Datenbank verschafft, die Kundendaten enthält. Finanzrelevante Daten wie etwa von Kreditkarten seien nicht betroffen. Die Täter haben aber Zugriff auf persönliche Daten wie Name des Kunden, Postanschrift, seine eMail-Adresse und Telefonnummer sowie das Passwort des eBay-Accounts. Letzteres soll laut eBay verschlüsselt abgespeichert worden sein. Genauere Angaben zur Art und Stärke der Verschlüsselung macht das Unternehmen nicht. Aufgefallen sind die nicht autorisierten Zugriffe über die Mitarbeiter-Accounts bereits vor zwei Wochen.

    Hinweise auf eBay-Accounts von Nutzern, welche durch diesen Vorfall missbraucht wurden, gibt es bislang noch keine. Dennoch sollten alle eBay-Nutzer sicherheitshalber ihre Passwörter ändern. Selbstverständlich nicht nur auf eBay, sondern auch auf allen anderen Plattformen, sofern das Passwort des eBay-Accounts nicht einzigartig war. Insbesondere dann, wenn eine eMail-Adresse selbst betroffen ist. Darüber könnte der Angreifer Informationen zu anderen Diensten bei denen der Nutzer angemeldet ist erhalten und dort das Passwort zurücksetzen.
    Quelle: heise.de

    UPDATE 28.07.2014: Sammelklage gegen eBay


  2. The Following User Says Thank You to DMW007 For This Useful Post:

    Fritz (21.05.2014)

  3. #2

    Registriert seit
    15.04.2013
    Beiträge
    77
    Thanked 14 Times in 10 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Richtig mies, arbeite selbst bei Ebay im Kundenservice, verflucht sollen diese Hacker sein.

    Der größte Dreck seit dem PSN Vorfall !

  4. #3
    Avatar von Herox
    Registriert seit
    04.12.2011
    Beiträge
    233
    Thanked 96 Times in 64 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Ach deswegen bekomme ich aufeinmal soviele E-Mails/Anrufe/Spamms.

    Habe mich schon gewundert was wieder los ist...
    Naja, kann man nun nichts machen.


    Nicht alles was glänzt ist Gold, manchmal muss man Dinge hinnehmen wie sie nunmal sind.

  5. #4
    Avatar von Sky.NET
    Registriert seit
    26.11.2011
    Beiträge
    2.462
    Thanked 2.717 Times in 1.286 Posts
    Blog Entries
    7

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Zitat Zitat von Bruce Li Beitrag anzeigen
    Richtig mies, arbeite selbst bei Ebay im Kundenservice, verflucht sollen diese Hacker sein.
    Ich sehe da andere Gründe:
    Dumme Mitarbeiter (nicht du jetzt!!!)
    Unsichere Passwörter der Mitarbeiter (? vielleicht)
    Keine Einhaltung der Unternehmenssicherheitsrichtlinien (zu lasche Durchsetzung, zu wenig oder nicht eindringliche Schulung der Mitarbeiter)
    Schlechte IT-Sicherheit (? vermutlich)

    Ebay ist keine 08/15 Plattform, da versuchen sicher jeden Tag dutzende Blackhats ihr Glück, dessen sollte man sich bewusst sein und das gleich auch über Schulungen und strenge Richtlinien an die Mitarbeiter weitergeben.
    Java:
    Spoiler:

    Lustige Quotes:
    Spoiler:
    Zitat Zitat von Hydra Beitrag anzeigen
    Hier (in Deutschland) kann man keine andere tolle Aktivitäten machen, als zu chillen, shoppen, saufen und Partys feiern xD Ich habe nichts gegen ab und zu mal saufen und Partys feiern, aber das ist doch nicht wirklich das wahre Leben o_o
    Wieso das Internet für die meisten Leute gefährlich ist:
    Zitat Zitat von Silent Beitrag anzeigen
    Ich weiß ja nicht was der Sinn dahinter steckt es heißt immer "security reasons".

  6. The Following 3 Users Say Thank You to Sky.NET For This Useful Post:

    Benzol (05.06.2014), Darkfield (22.05.2014), DMW007 (26.05.2014)

  7. #5
    Avatar von AriZona
    Registriert seit
    18.11.2013
    Beiträge
    47
    Thanked 8 Times in 6 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Gibt's Aussicht auf Benachrichtigungen von ebay, ob mal betroffen ist oder nicht?

  8. #6
    Avatar von Darkfield
    Registriert seit
    24.04.2013
    Beiträge
    3.064
    Thanked 1.788 Times in 1.276 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    @AriZona

    Eine Benachrichtigung habe ich von IEHBÄH nicht erhalten!
    Nach dem ich die Nachrichten über den Hack gelesen hatte habe ich mich aber gleich auf gemacht um mein Passwort zu ändern.
    Beim Aufruf der Seite prangte aber gleich als Erstes der Warnhinweis, dass man bitte sein PW ändern möge wegen dem Angriff.
    Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren. (Benjamin Franklin)
    Die zwei häufigsten Elemente im Universum sind Wasserstoff und Blödheit. (Yonathan Simcha Bamberger)
    Wer schweigt, stimmt nicht immer zu. Er hat nur manchmal keine Lust mit Idioten zu diskutieren. (Albert Einstein)
    Der Weg zur Hölle ist mit guten Vorsätzen gepflastert. (Dante)
    Es gibt Besserwisser, die niemals begreifen, dass man recht haben und ein Idiot sein kann. (Martin Kessel)
    Doofheit ist keine Entschuldigung.

  9. #7

    Registriert seit
    22.05.2014
    Beiträge
    11
    Thanked 3 Times in 3 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Oh man, diese Passwort-Leaks häufen sich aber ganz schön in letzter Zeit :-/ (bzw. nicht nur Leaks, auch allgemein die Vorfälle bezügl. Sicherheit, siehe Heartbleed)

  10. The Following User Says Thank You to timmy38233 For This Useful Post:

    Sky.NET (27.05.2014)

  11. #8
    Avatar von DMW007
    Registriert seit
    15.11.2011
    Beiträge
    6.210
    Thanked 9.132 Times in 3.006 Posts
    Blog Entries
    5

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Das bei Sony damals war sowieso noch mal was anderes, da wurden die Passwörter sogar im Klartext gespeichert. Also im Bezug auf Sicherheit so ziemlich alles falsch gemacht, was man falsch machen kann. Auch wenn es fast schon lächerlich ist das hervorzuheben, weil das eigentlich Standard ist, aber: Diesen wirklich extrem dummen Fehler hat eBay wenigstens nicht gemacht. Gegen Social Engineering bzw. korrupte Mitarbeiter scheint eBay aber nicht so besonders gut abgesichert zu sein.

    Mittlerweile wird das Neusetzen des Passworts erzwungen. Das ganze funktioniert offensichtlich ebenfalls nicht so wie er soll. Ich habe mein Passwort bereits letzte Woche geändert, und wurde heute erneut dazu aufgefordert:

    Klicke auf die Grafik für eine größere Ansicht 

Name:	eBayResetPW.PNG 
Hits:	143 
Größe:	46,5 KB 
ID:	7692

    Nachdem ich das Passwort also nun ein zweites mal geändert hatte, kam der Mist erneut. Bekannterweise erzeugt eBay ja ab und an gerne ähnliche Endlosschleifen (beim Login beispielsweise), die sich durch das Löschen der Cookies und anschließendes Neu-Einloggen beheben lassen. Bringt in dem Fall aber nichts.
    Auch ist sich eBay anscheinend nicht einig, ob Paypal nun ebenfalls betroffen ist oder nicht. Auf Paypal wurde zeitweise ebenfalls ein Hinweis eingeblendet, dass die Nutzer ihr Passwort ändern sollen. Offiziell heißt es von eBay aber, Paypal wird getrennt von eBay betrieben, und habe daher nichts mit dem Angriff auf eBay zutun.


  12. The Following User Says Thank You to DMW007 For This Useful Post:

    Darkfield (27.05.2014)

  13. #9
    Avatar von DMW007
    Registriert seit
    15.11.2011
    Beiträge
    6.210
    Thanked 9.132 Times in 3.006 Posts
    Blog Entries
    5

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Bei eBay gibt es offensichtlich noch weitere kritische Sicherheitsprobleme, die mit dem unautorisierten Zugriff auf Kundendaten nichts zutun haben: Im Registrierungsprozess wurden zwei XSS-Lücken entdeckt, die es Angreifern ermöglichen, Javascript-Code in die Seite einzuschleusen. Damit wäre es möglich, den Nutzer umzuleiten oder seine Sitzung an einen anderen Server zu übertragen. So könnte ein Angreifer den Account des Opfers nutzen, ohne dessen Passwort zu kennen. Der deutsche Sicherheitsforscher Stefan Schurtz hat beide Lücken entdeckt und eBay bereits Ende Januar darauf hingewiesen. Sicherheit scheint bei eBay also nicht besonders groß geschrieben zu werden, da beide Lücken nach vier Monaten immer noch existieren und ausgenutzt werden können:

    Name:  ebay3-3224db259514f7a0.png
Hits: 185
Größe:  56,4 KB

    Das ist scheinbar noch nicht alles. Auch der Filter-Mechanismus für Javascript in den Angebotsbeschreibungen scheint alles andere als sicher zu sein. Auch hier war es möglich, Javascript-Code einzuschleusen, der eigentlich gefiltert werden sollte. Laut eBay sei die Lücke noch "in Begriff, beseitigt zu werden". eBays Tochtergesellschaft Paypal ist in der Vergangenheit ebenfalls dadurch aufgefallen, sehr träge auf Sicherheitsprobleme zu reagieren und schwere Sicherheitslücken erst Wochen nach Bekanntwerden zu schließen. In Anbetracht dieser Tatsachen könnte man meinen, eBay geht es mehr darum WhatsApp bei der langsamsten Reaktion auf Sicherheitslücken im negativen Sinne zu übertreffen, anstatt dem Paypal-Slogan 'Sicherererer' tatsächlich gerecht zu werden.

    Quelle: heise.de


  14. The Following 3 Users Say Thank You to DMW007 For This Useful Post:

    Darkfield (28.05.2014), Sky.NET (27.05.2014), The Dope Show (02.06.2014)

  15. #10

    Registriert seit
    23.11.2012
    Beiträge
    2
    Thanked 0 Times in 0 Posts

    Standard AW: Angriff auf eBay: Kundendaten entwendet

    Ich habe nur eine E-Mail bekommen das ich doch mein Passwort ändern sollte.

Seite 1 von 2 12 Letzte

Ähnliche Themen

  1. US-Angriff: Obama gegen den Rest der Welt
    Von Devon im Forum RealLife News
    Antworten: 5
    Letzter Beitrag: 04.09.2013, 02:52
  2. OVH gehackt, verschlüsselte Passwörter entwendet
    Von Devon im Forum IT & Technik News
    Antworten: 2
    Letzter Beitrag: 23.07.2013, 18:00
  3. "Bomben" Angriff in Boston gefaked?
    Von OneWorld im Forum RealLife
    Antworten: 8
    Letzter Beitrag: 24.04.2013, 23:17
  4. eBay Ebay@ksp fordert 300 Euro Gebühren
    Von Medion95 im Forum Recht- und Verbraucherschutz
    Antworten: 24
    Letzter Beitrag: 04.09.2012, 11:12
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.