Rund die Hälfte aller Online-Shops mit Sicherheitsmängel

Uhr | Aktualisiert
Nach Schätzungen des IT Security-Spezialisten Integralis weisen zahllose E-Business-Plattformen und Web-Shops gravierende Sicherheitslücken auf. Etwa die Hälfte aller Web-Shops sind laut Schätzungen von Integralis angreifbar, etwa 20 Prozent weisen Sicherheitslücken auf, die das Auslesen oder die Manipulation von Kundendaten ermöglichen. Kostendruck, mangelnde Ressourcen und Unwissenheit sind die häufigsten Gründe für die ungenügenden Sicherheitsmassnahmen der Händler. Viele Vorfälle und Übergriffe werden zudem verschwiegen, da sie für das Renommee der Web-Shops schädlich sind. Integralis rechnet mit einer weiteren Zunahme in der Zukunft.
Die schwerwiegendsten Sicherheitslücken treten dann auf, wenn die Überprüfung der Benutzereingaben fehlt oder ungenügend funktioniert. Um ausreichend Sicherheit zu gewährleisten, muss konsequent jede Eingabe, die vom Web-Browser an den Web-Server des Online-Shops gesendet wird, von der Online-Shop-Anwendung kontrolliert und gegebenenfalls bereinigt werden, empfiehlt Integralis. Dabei spiele die verwendete Plattform kaum eine Rolle, sondern es komme vor allem auf die saubere Definition der Eingabeparameter an.
Die häufigsten Angriffsarten sind nach Einschätzung von Integralis SQL-Injection, Parameter Tampering, Cross-Site-Scripting, Forceful Browsing und Cookie Poisoning. Am gefährlichsten ist laut Integralis die SQL-Injection, da bei dieser Angriffsart die mangelnde Filterung der Benutzereingaben ausgenutzt wird, um unerlaubt auf die Datenbank des Web-Shops zuzugreifen und damit in Besitz sämtlicher sensibler Daten zu kommen.