Rund die Hälfte aller Online-Shops mit Sicherheitsmängel
Nach Schätzungen des IT Security-Spezialisten Integralis weisen zahllose E-Business-Plattformen und Web-Shops gravierende Sicherheitslücken auf. Etwa die Hälfte aller Web-Shops sind laut Schätzungen von Integralis angreifbar, etwa 20 Prozent weisen Sicherheitslücken auf, die das Auslesen oder die Manipulation von Kundendaten ermöglichen. Kostendruck, mangelnde Ressourcen und Unwissenheit sind die häufigsten Gründe für die ungenügenden Sicherheitsmassnahmen der Händler. Viele Vorfälle und Übergriffe werden zudem verschwiegen, da sie für das Renommee der Web-Shops schädlich sind. Integralis rechnet mit einer weiteren Zunahme in der Zukunft.
Die schwerwiegendsten Sicherheitslücken treten dann auf, wenn die Überprüfung der Benutzereingaben fehlt oder ungenügend funktioniert. Um ausreichend Sicherheit zu gewährleisten, muss konsequent jede Eingabe, die vom Web-Browser an den Web-Server des Online-Shops gesendet wird, von der Online-Shop-Anwendung kontrolliert und gegebenenfalls bereinigt werden, empfiehlt Integralis. Dabei spiele die verwendete Plattform kaum eine Rolle, sondern es komme vor allem auf die saubere Definition der Eingabeparameter an.
Die häufigsten Angriffsarten sind nach Einschätzung von Integralis SQL-Injection, Parameter Tampering, Cross-Site-Scripting, Forceful Browsing und Cookie Poisoning. Am gefährlichsten ist laut Integralis die SQL-Injection, da bei dieser Angriffsart die mangelnde Filterung der Benutzereingaben ausgenutzt wird, um unerlaubt auf die Datenbank des Web-Shops zuzugreifen und damit in Besitz sämtlicher sensibler Daten zu kommen.
Die schwerwiegendsten Sicherheitslücken treten dann auf, wenn die Überprüfung der Benutzereingaben fehlt oder ungenügend funktioniert. Um ausreichend Sicherheit zu gewährleisten, muss konsequent jede Eingabe, die vom Web-Browser an den Web-Server des Online-Shops gesendet wird, von der Online-Shop-Anwendung kontrolliert und gegebenenfalls bereinigt werden, empfiehlt Integralis. Dabei spiele die verwendete Plattform kaum eine Rolle, sondern es komme vor allem auf die saubere Definition der Eingabeparameter an.
Die häufigsten Angriffsarten sind nach Einschätzung von Integralis SQL-Injection, Parameter Tampering, Cross-Site-Scripting, Forceful Browsing und Cookie Poisoning. Am gefährlichsten ist laut Integralis die SQL-Injection, da bei dieser Angriffsart die mangelnde Filterung der Benutzereingaben ausgenutzt wird, um unerlaubt auf die Datenbank des Web-Shops zuzugreifen und damit in Besitz sämtlicher sensibler Daten zu kommen.
Neuausrichtung
Kantone Obwalden und Nidwalden pausieren Projekt für E-Gov-Portal
Uhr
Fokus auf sechs von acht Massnahmen
Bundesverwaltung kündigt neue Priorisierung ihrer KI-Projekte an
Uhr
Certificate Lifecycle Management
Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate
Uhr
HP Threat Insights Report
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Uhr
Dennis Giavina und Sandra Hürlimann
Helvetia Baloise ernennt Technologie-Chef und Transformations-Chefin
Uhr
Lake Innovation Day
Wie Ricoh KI-Lösungen in Unternehmen zum Erfolg verhelfen will
Uhr
Folgen der KIS-Vergabe
Epic-Debatte führt im Kanton Waadt zu Vorstoss für digitale Souveränität
Uhr
Neuer Pro-AV-Hotspot
Purelink Experience Lab zieht nach Schlieren
Uhr
Externe Prüfung läuft
Kantonsspital Baden gerät wegen IT-Vergaben unter Verdacht auf Vetternwirtschaft
Uhr
"myABI" von Logobject
Update: Kanton Bern findet Ersatz für Polizeisoftware Rialto
Uhr