Kostenlos in Webshops einkaufen
Kostenlos in Webshops einkaufen ist offenbar durch fehlerhafte Verarbeitung von Transaktionsdaten möglich, schreibt heise.
Betroffen sind Webshops, die auf den Open-Source-Shopsystemen osCommerce oder xt:commerce beruhen und diese bei der Zahlungsart Kreditkarte auf den Dienst ipayment von 1&1 zurückgreifen. Dabei werden die von ipayment zurückgelieferten Daten über den Erfolg oder Misserfolg einer Bezahlung nicht immer korrekt ausgewertet, sodass unter Umständen der Aufruf einer statischen URL genügt, um dem Shop eine gültige Bezahlung vorzugaukeln.
Dem Bericht zufolge, ist die Zahl der betroffenen Shops unbekannt. Man schätzt jedoch, das die beiden Shopsysteme auf ca 25 Prozent Marktanteil kommen. Für beide Systeme stehen inzwischen Patches bereit, die die Schwachstelle beheben sollen.
Der c’t-Artikel “Zechpreller”, erscheint am 3. März, berichtet über weitere Details zu der Schwachstelle und dessen Lösung.
Ähnliche Beiträge
- Verrückte US-Firma
- Bei YouTube in der Datenfalle
- Werbeblocker muss leider sein
- Arme Musikindustrie
- Neue virtuelle Welten
» Geschrieben von SaarBreaker (1258) am Donnerstag, 28. Februar 2008 - 14:33
» Gelesen: 468 · heute: 3 · zuletzt: 18. November 2008
» Kategorien: Internet, Wirtschaft
» Kommentare: Keine Kommentare | Kommentar schreiben | Top
» Trackback: Trackback-URL für diesen Beitrag














