﻿{"id":2227,"date":"2009-11-15T23:06:07","date_gmt":"2009-11-15T21:06:07","guid":{"rendered":"http:\/\/wallaby.de\/news\/?p=2227"},"modified":"2009-11-15T23:06:07","modified_gmt":"2009-11-15T21:06:07","slug":"keine-sicherheit-bei-onlineshop-g%c3%bctesiegel","status":"publish","type":"post","link":"https:\/\/wallaby.de\/news\/marketing\/keine-sicherheit-bei-onlineshop-g%c3%bctesiegel-p2227.html","title":{"rendered":"Keine Sicherheit bei Onlineshop-G\u00fctesiegel"},"content":{"rendered":"<div class=\"entry-content\" itemprop=\"text\">\n<h2 style=\"text-align: justify;\">Internationale Sicherheitskonferenz hinterfragt Qualit&auml;t von Zertifizierungen f&uuml;r Online Shop<\/h2>\n<p style=\"text-align: justify;\">\n\tInternet-Shopper verlassen sich gerne auf G&uuml;tesiegel, die dem besuchten Online-Shop &quot;Sicherheit&quot; attestieren und Vertrauen vermitteln sollen. &quot;Zur Sicherheit beim Online-Shoppen geh&ouml;rt mehr als ein einmalig verliehenes G&uuml;tesiegel, n&auml;mlich andauernde Sorgfaltspflicht des Shop-Betreibers und des Zertifizierers&quot;, warnt Ren&eacute; Pfeiffer, Organisator der internationalen Sicherheitskonferenz <a href=\"https:\/\/deepsec.net\/\" title=\"zu deepsec.net\/\">DeepSec<\/a>, die vom 17. bis 20. November in Wien stattfindet. Auf der DeepSec trifft sich bereits zum dritten Mal die Weltelite aus den Bereichen Network-Security und Hacking und widmet sich diesmal der Spionage und ihrer Abwehr.<\/p>\n<h3 style=\"text-align: justify;\">Boomender Markt mit Sicherheitsl&uuml;cken &#8230;<\/h3>\n<p style=\"text-align: justify;\"><!--more-->Das Online-Shopping boomt: Laut dem Bundesverband des Deutschen Versandhandels e.V. wird der Versandhandel 2009 voraussichtlich, bei einem Online-Umsatz von 15,4 Mrd. Euro mit Waren, rund 53 Prozent seiner Erl&ouml;se im Internet erwirtschaften. Online-Shops werden deshalb &#8211; gerade weil sie erfolgreich sind &#8211; vermehrt Opfer von Angriffen. <\/p>\n<p>\t&quot;Aktuelle F&auml;lle zeigen, dass G&uuml;tesiegel oft keinen wirklichen Schutz darstellen&quot;, sagt Sicherheitsexperte Pfeiffer. Viele Sicherheitsl&uuml;cken entstehen beispielsweise dann, wenn der Betreiber nach der erfolgreichen Zertifizierung noch &Auml;nderungen an seinem Shop vornimmt und ihn damit ungewollt angreifbar macht. Ebenso nachl&auml;ssig ist es, wenn G&uuml;tesiegel-Anbieter Webshops nicht einmal auf die Existenz von Cross Site Scripting-L&uuml;cken (XSS) pr&uuml;fen, die zum Angriff auf Kunden-Sessions f&uuml;hren k&ouml;nnen. <\/p>\n<p>\tSicherheitsexperte Pfeiffer res&uuml;miert: &quot;Kundenschutz ist Existenzschutz&quot;. Das gelte sowohl f&uuml;r die G&uuml;tesiegel-Zertifizierer als auch f&uuml;r die Betreiber der Online-Shops hinsichtlich ihrer Endkunden.<\/p>\n<h3>G&uuml;tesiegel &#8211; Mehr Marketingtool als Sicherheitsvorkehrung?<\/h3>\n<p style=\"text-align: justify;\">&quot;Hinter den sogenannten G&uuml;tesiegeln stecken bedauerlicherweise oft nichts weiter als automatische, von Software durchgef&uuml;hrte Sicherheitsscans, nach deren Bestehen ein falsches Gef&uuml;hl der Sicherheit vermittelt wird&quot;, so Saumil Shah, CEO von Net-Square und Vortragender auf der DeepSec. Ein automatischer Scan sei dabei nur eine Grundlage und ersetze die regelm&auml;&szlig;ige &Uuml;berpr&uuml;fung durch einen Sicherheitsberater keinesfalls. <strong>Die haupts&auml;chlichen Angriffspunkte bei Online-Shops sind laut Shah: Unsanitized Input, SQL Injection, Cross Site Scripting, Cross Site Request Forgery und Unhandled Exceptions. Diese Begriffe sollten zumindest Pr&uuml;fern und Webshopentwicklern vertraut sein. <\/strong><\/p>\n<h3>Was f&uuml;r Autos gilt, gilt auch f&uuml;r Webshops<\/h3>\n<p style=\"text-align: justify;\">Um die Sicherheit seines Shops sollte sich der Betreiber demnach st&auml;ndig k&uuml;mmern. Ein G&uuml;tesiegel, wie es momentan verbreitet ist, sei laut Pfeiffer nur eine oberfl&auml;chliche Momentaufnahme mit wenig Aussagekraft. &quot;Das w&auml;re so, als w&uuml;rde man eine T&Uuml;V-Plakette f&uuml;r sein Auto nach Einsendung eines Fotos bekommen &#8211; und das f&uuml;r alle Zeiten, egal was man mit dem Wagen nach der Pr&uuml;fung macht&quot;, mahnt Pfeiffer. &quot;Richtig und selbstverst&auml;ndlich ist: Jeder Autofahrer muss regelm&auml;&szlig;ig bei einem Pr&uuml;fer, der sich alles genau anschaut, beweisen, dass sein Fahrzeug verkehrstauglich und sicher ist. Nur dann macht ein Siegel wirklich Sinn. So ist das auch bei Online-Shops&quot;, meint Pfeiffer.<\/p>\n<h3>Von Exploits bis hin zu DoS-Attacken bei GSM-Netzen<\/h3>\n<p style=\"text-align: justify;\">In dem zweit&auml;gigen Workshop &quot;The Exploit Laboratory&quot; analysiert der Experte Saumil Shah wie Sicherheitsanalysen durchgef&uuml;hrt werden und wie Angriffe via Exploit, etwa bei Online-Shops, ablaufen k&ouml;nnen. W&auml;hrend der Konferenz, die unter anderem vom Microsoft Security Team, Sourcefire.com, British Bookshop, Global Knowledge, CERT.at und der Wirtschaftskammer &Ouml;sterreich unterst&uuml;tzt wird, geben Spezialisten Einblicke in heutige Sicherheitsrisiken und deren Abwehrm&ouml;glichkeiten. Weitere Themen sind DoS-Attacken auf GSM-Netze, Social Engineering, Datenklau &uuml;ber Twitter, eVoting, Stoned Bootkit, Cloud Computing, Datenbankangriffe, das Aushebeln von Smart Cards, angreifende USB-Treiber, Gefahr durch manipulierte Drucker-Firmware, und Sicherheitsaspekte von Software-Entwicklung.<\/p>\n<h3>Gedankenaustausch von Experten und Aufkl&auml;rungsarbeit notwendig<\/h3>\n<p style=\"text-align: justify;\">Die DeepSec bringt als neutrale Plattform die Hacker-Community, IT-\/Security-Unternehmen, Beh&ouml;rdenvertreter sowie Forscher zum Gedanken- und Erfahrungsaustausch in Vortr&auml;gen und Workshops zusammen. Die Konferenz will aber auch dem verbreiteten Vorurteil entgegen wirken, dass Hacker zwangsl&auml;ufig Kriminelle sind. &quot;Vielen geht es eher darum, Sicherheitsl&uuml;cken aufzuzeigen und bekannt zu machen. Erst dann k&ouml;nnen sie geschlossen werden&quot;, so Pfeiffer. <\/p>\n<p>\tDas volle Programm mit einer Zusammenfassung der Beitr&auml;ge: <a href=\"https:\/\/deepsec.net\/schedule \" title=\"zu deepsec.net\/schedule \">https:\/\/deepsec.net\/schedule <\/a><\/p>\n<p>\tAnmeldung zur DeepSec unter: <a href=\"https:\/\/deepsec.net\/register\/\" title=\"zu deepsec.net\/register\/\">https:\/\/deepsec.net\/register\/<\/a><br \/>\n\t&nbsp;<\/p>\n\n\n<\/div>\n","protected":false},"excerpt":{"rendered":"<div class=\"entry-summary\" itemprop=\"text\">\n<p>Internationale Sicherheitskonferenz hinterfragt Qualit&auml;t von Zertifizierungen f&uuml;r Online Shop Internet-Shopper verlassen sich gerne auf G&uuml;tesiegel, die dem besuchten Online-Shop &quot;Sicherheit&quot; attestieren und Vertrauen vermitteln sollen. &quot;Zur Sicherheit beim Online-Shoppen geh&ouml;rt mehr als ein einmalig verliehenes G&uuml;tesiegel, n&auml;mlich andauernde Sorgfaltspflicht des Shop-Betreibers und des Zertifizierers&quot;, warnt Ren&eacute; Pfeiffer, Organisator der internationalen Sicherheitskonferenz DeepSec, die vom 17. &#8230;<\/p>\n\n<\/div>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[185,556,555,319],"_links":{"self":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/2227"}],"collection":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/comments?post=2227"}],"version-history":[{"count":2,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/2227\/revisions"}],"predecessor-version":[{"id":2229,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/2227\/revisions\/2229"}],"wp:attachment":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/media?parent=2227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/categories?post=2227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/tags?post=2227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}