Nachrichten der Woche

17.05.16 19:15

eco unterstützt SpaceNet bei Klage gegen Vorratsdatenspeicherung

Der Internetprovider SpaceNet will, unterstützt von eco, gerichtlich feststellen lassen, dass er...


17.05.16 19:12

Thema: Herausgabe von Zugangscodes

Das Westminter Magistrates' Court hat entschieden, dass der Online-Aktivist und Hacker Laurie Love...


17.05.16 16:29

Bundesjustizminister kündigt Einschränkung der Störerhaftung für WLAN-Betreiber an

In einem Tweet kündigt Bundesjustizminister Heiko Maas die Abschaffung der

Störerhaftung für...


17.05.16 16:27

Elektronische Akte im Strafprozess

Am 04.05.2016 hat die Bundesregierung den Regierungsentwurf eines

Gesetzes zur Einführung der...


02.05.16 09:47

Antrag der Bundestagsfraktion Bündnis 90/Die Grünen - Jetzt Zugang zu Wissen erleichtern

Unter dem Titel "Jetzt Zugang zu Wissen erleichtern - Urheberrecht bildungs- und...


02.05.16 09:44

Bundesnetzagentur geht gegen Hobby-Geheimagenten vor

Die Bundesnetzagentur weist in einer Pressemitteilung vom 25.04 darauf hin, dass sie in den...


News: Aktuelle Studie zu Webseitensiegel

10.12.14 12:41

Bedingt durch wohl erhebliches Misstrauen gegenüber Webseiten versuchen Unternehmen nunmehr, durch sogenannte Sicherheits-Siegel ihre Webseiten vertrauenswürdiger zu gestalten. Vier Forscher der Universität Leuven in Belgien und der Stony Brook University in New York haben zu zehn Anbietern von Sicherheits-Siegeln eine Studie verfasst. Mit dieser Studie sollte die Zuverlässigkeit der Webseiten-Siegel geprüft werden. Laut der Studie wurden erhebliche Sicherheitsmängel festgestellt. Die Sicherheitstests der Siegel-Anbieter erwiesen sich als nicht umfassend genug und es wurden schwerwiegende Sicherheitslücken aufgedeckt. Unter anderem war es bei drei Online-Shops sogar möglich, den Preis der gekauften Produkte zu manipulieren. Des Weiteren erwies die Studie, dass die Sicherheits-Siegel für die zu sichernde Webseite sogar eine Gefahr darstellen. Der Angreifer könnte durch gezielte Überwachung der Webseiten mit einem Skript herausfinden, wann eine Webseite durch einen Sicherheitstest durchgefallen ist und die Seite daraufhin angreifen. Darüber hinaus könnten Angreifer Webseiten bei Siegel-Anbietern zu Tests anmelden und somit herausfinden welche Lücken übersehen wurden.

Quelle: http://www.heise.de/security/meldung/Webseiten-Siegel-Boeses-Omen-statt-Sicherheitsgarant-2482265.html

Zur Studie: http://securitee.org/files/seals_ccs2014.pdf