|
Für rund 30 US-Dollar im Monat bieten Best-of-the-Web-Siegel
laut seiner Werbeaussage Sicherheit, Privatsphäre und Business-Verification.
Das Script, mit welchem das Siegel auf der Webseite eingebunden
werden kann, wurde mit zwei Keylogger kompromitiert. Der Sicherheitsforscher
Willem de Groot hatte die Keylogger entdeckt.
Nachdem de Groot seinen Fund weitergegeben hatte, schrieb Best
of the Web am 13. Mai auf Twitter,
"Wir wurden darüber informiert, dass das Script, das wir
zur Einbindung von Vertrauens-Siegeln verwenden und auf Amazons
Content Delivery Network (CDN) hosten, kompromittiert wurde".
Bereits am 24. April hatten Angreifer einen der beiden Keylogger
integriert, der zweite folgte laut dem Sicherheitsforscher vorige
Woche. Einen Security Audit will Best of the Web nun durchführen
und die betroffenen Webseiten informieren. Nach wie vor sind bei
einigen betroffenen
Webseiten die Keylogger aktiv.
(hv, hannover)
(siehe auch golem.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|