xss bei banken
Februar 18th, 2007 by admin
jeden tag bekomme ich post von der volksbank, deutschen bank oder sparkasse. alle möchten das ich meine daten bei ihnen update oder bestätige (natürlich mit tan, pin und alles was sonnst noch dazugehört). na ja wer solchen phishing mails glaubt ist selbst schuld.
viel schlimmer finde ich es wenn banken selbst eine manipulation der webseite zulassen.
wer selbst testen möchte ob seine bank betroffen ist kann das hier tun.
bleiben nur noch zwei fragen offen:
- warum prüfen die banken ihre webseiten nicht vollständig(z.b. mit diesem tool)?
- warum beheben die banken sie schwachstellen nicht?
Posted in exploit, xss | No Comments »