Viren, Spyware, Datenschutz 11.233 Themen, 94.504 Beiträge

News: Gefälschte Auktionen

Riesenloch in Ebay?

Redaktion / 14 Antworten / Flachansicht Nickles

Ein Australier hat 42 000 Dollar erbeutet, indem er in über 90 Ebay-Konten einbrach und nicht vorhandene iPods verkaufte. Die Accounts hat er angeblich durch Erraten der Passwörter geknackt. Außerdem brach er mehrmals in die Commonwealth Bank ein. Jetzt drohen ihm 11 Jahre Gefängnis.

Die Ebay-Hacks seien deswegen möglich gewesen, weil es eine ungepatchte Lücke gebe, sagt der Verbrecher. Ebay streitet das aber ab und behauptet, die User hätten schlechte Passwörter oder diese bei Phishing-Angriffen verloren.

Quelle: The Register

bei Antwort benachrichtigen
Riesenloch in Ebay? Olaf19
Riesenloch in Ebay? out-freyn
Riesenloch in Ebay? gary4
Brute Force Olaf19
Ist er eben nicht Conqueror
@ redred2x DP-DESIGN
DP-DESIGN Redaktion „Riesenloch in Ebay?“
Optionen

Die Ebay-Hacks seien deswegen möglich gewesen, weil es eine ungepatchte Lücke gebe, sagt der Verbrecher. Ebay streitet das aber ab und behauptet, die User hätten schlechte Passwörter oder diese bei Phishing-Angriffen verloren.

Kann man wohl in Frage stellen, ob das so zutrifft.
Fakt ist jedoch, dass es genügend leichtsinnige User im Web gibt, die nicht wissen, was ein Firewall ist, geschweige denn ein Virenscanner. Trojanern und Co. ist hiermit bei diesen Usern jeder Port offen. Und dass diese User dann auch möglichst einfache Passworte hinterlegen, glaube ich gerne.
Bei eBay Deutschland ist das beschriebene Problem gewiss bekannt und wird nur offiziell nicht eingestanden.
Doch das soll nicht mein Thema werden.

Meine Sicht der Dinge und der daraus resultierende Rat an alle eBay-User ist so simpel, wie ergreifend:



Es wurde von eBay Deutschland bereits eine Lösung entwickelt und man bietet ein neues (von mir bereits eingesetztes) hardware-basiertes Tool an. Den sogenannetn Security-Key (Sicherheitsschlüssel). Dieser wurde von VeriSign® entwickelt und steht allen eBay-Mitgliedern, sowie PayPal-Mitgliedern zur Verfügung. Im Rahmen der derzeit laufenden Testphase wird dieser Sicherheitsschlüssel über den PayPal-Account bestellt und bezahlt. Er kostet 4,95 EUR inklusive Versand - und somit zahlt man lediglich die Versandkosten, da dieser aus den USA kommt und der Versand mit 5,00 USD zu Buche schlägt.
Dass eBay diesen ausschliesslich über PayPal (eine eBay-Tochter) vertreibt und somit ein bestehender PayPal-Account Voraussetzung ist, kann man verzeihen. Denn auch die Zahlung hochpreisiger Artikel bietet über PayPal klare Vorteile für den Käufer. Weiterhin ist derselbe Sicherheitsschlüssel sodann auch für den PayPal-Account nutzbar und somit schlägt man zwei Fliegen mit einer Klappe.

Wie arbeitet das Gerät und wie funktioniert das insgesamt?

Ohne lange Reden und mit kurzem Sinn - hier zwei Links für mehr Informationen:



Ich kann aus meiner bisherigen Erfahrung sagen:

Janz ruhig, det läuft...

DP
bei Antwort benachrichtigen