<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Kommentare zu: Ist mein Online-Shop wirklich sicher? Der Schnell-Check</title> <atom:link href="http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/feed/" rel="self" type="application/rss+xml" /><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/</link> <description>Das shopbetreiber-blog.de ist die Informationsquelle für Online-Händler und ein Wegweiser durch das rechtliche Minenfeld e-Commerce.</description> <lastBuildDate>Thu, 09 Feb 2012 17:00:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>Von: Stefan Rosebrock</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-410524</link> <dc:creator>Stefan Rosebrock</dc:creator> <pubDate>Wed, 09 Nov 2011 22:57:01 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-410524</guid> <description>Ein gut nachvollziehbarer Artikel, der den Einstieg in den Onlineshop und/ oder die Grob-Bewertung der eigenen Shop-Aktivitäten unterstützen kann.</description> <content:encoded><![CDATA[<p>Ein gut nachvollziehbarer Artikel, der den Einstieg in den Onlineshop und/ oder die Grob-Bewertung der eigenen Shop-Aktivitäten unterstützen kann.</p> ]]></content:encoded> </item> <item><title>Von: Christian</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-374291</link> <dc:creator>Christian</dc:creator> <pubDate>Sun, 12 Jun 2011 15:21:18 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-374291</guid> <description>Vielen Dank für die hilfreichen Informationen.</description> <content:encoded><![CDATA[<p>Vielen Dank für die hilfreichen Informationen.</p> ]]></content:encoded> </item> <item><title>Von: Peter</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-371181</link> <dc:creator>Peter</dc:creator> <pubDate>Mon, 23 May 2011 09:34:05 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-371181</guid> <description>Absolute Sicherheit gibt es nie. Aber wenn Ihr in Euren shops die gröbsten Lücken schliesst, dann ist gegen Angriffe von Beginner-Hackern schon mal einiges getan.
Ein Fahrraddieb klaut schließlich auch als erstes ein Rad, was nicht oder nur schlecht gesichert ist. Ein fettes Schloss um Rad und Zaun ist schwieriger zu knacken. Aber absolut sicher ist es auch nicht. Es schützt nur vor Dieben, die mal eben nebenbei ein Rad für den Heimweg brauchen und das ist die Masse.....
Zu argumentieren, dass ich mein Rad gar nicht abschliessen soll, weil es ja sowieso nicht 100%-ig sicher ist, scheint mir absurd.
Danke für diese Anleitung.</description> <content:encoded><![CDATA[<p>Absolute Sicherheit gibt es nie. Aber wenn Ihr in Euren shops die gröbsten Lücken schliesst, dann ist gegen Angriffe von Beginner-Hackern schon mal einiges getan.</p><p>Ein Fahrraddieb klaut schließlich auch als erstes ein Rad, was nicht oder nur schlecht gesichert ist. Ein fettes Schloss um Rad und Zaun ist schwieriger zu knacken. Aber absolut sicher ist es auch nicht. Es schützt nur vor Dieben, die mal eben nebenbei ein Rad für den Heimweg brauchen und das ist die Masse&#8230;..<br
/> Zu argumentieren, dass ich mein Rad gar nicht abschliessen soll, weil es ja sowieso nicht 100%-ig sicher ist, scheint mir absurd.</p><p>Danke für diese Anleitung.</p> ]]></content:encoded> </item> <item><title>Von: AMTT</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-362815</link> <dc:creator>AMTT</dc:creator> <pubDate>Tue, 15 Mar 2011 08:20:37 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-362815</guid> <description>Der Artikel ist prima,
leider ist es tatsächlich so, wenn jemand unbedingt
&quot;Hacken&quot; will, schafft er es auch irgendwie.
Sicher gibt es wohl nicht ...</description> <content:encoded><![CDATA[<p>Der Artikel ist prima,<br
/> leider ist es tatsächlich so, wenn jemand unbedingt<br
/> &#8220;Hacken&#8221; will, schafft er es auch irgendwie.<br
/> Sicher gibt es wohl nicht &#8230;</p> ]]></content:encoded> </item> <item><title>Von: christian</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-335685</link> <dc:creator>christian</dc:creator> <pubDate>Mon, 11 Oct 2010 18:17:32 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-335685</guid> <description>Wirklich mal ein sehr interessanter Artikel!
http://herrenausstatter-blog.blogspot.com/</description> <content:encoded><![CDATA[<p>Wirklich mal ein sehr interessanter Artikel!<br
/> <a
href="http://herrenausstatter-blog.blogspot.com/" rel="nofollow" class="extlink">http://herrenausstatter-blog.blogspot.com/</a></p> ]]></content:encoded> </item> <item><title>Von: Didi</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-328151</link> <dc:creator>Didi</dc:creator> <pubDate>Sat, 04 Sep 2010 09:46:25 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-328151</guid> <description>Kann man überhaut sicher genug sein? Ich meine Hacker kommen doch ohnhin überall rein....</description> <content:encoded><![CDATA[<p>Kann man überhaut sicher genug sein? Ich meine Hacker kommen doch ohnhin überall rein&#8230;.</p> ]]></content:encoded> </item> <item><title>Von: Daniel Sauer</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-304748</link> <dc:creator>Daniel Sauer</dc:creator> <pubDate>Thu, 20 May 2010 15:53:37 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-304748</guid> <description>Sicherlich kommt ein Angriff über die Module, deswegen sollte ein solcher Shop auch extrem gesichert werden. Ist es doch eine Art &quot;Laden&quot; des 21. Jahrhunderts. Überfälle auf richtige Läden gibt es auch :-)</description> <content:encoded><![CDATA[<p>Sicherlich kommt ein Angriff über die Module, deswegen sollte ein solcher Shop auch extrem gesichert werden. Ist es doch eine Art &#8220;Laden&#8221; des 21. Jahrhunderts. Überfälle auf richtige Läden gibt es auch :-)</p> ]]></content:encoded> </item> <item><title>Von: Stephan Kreis</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-300038</link> <dc:creator>Stephan Kreis</dc:creator> <pubDate>Mon, 26 Apr 2010 15:28:35 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-300038</guid> <description>Meistens ist es doch so, dass über die Module der Angriff kommt</description> <content:encoded><![CDATA[<p>Meistens ist es doch so, dass über die Module der Angriff kommt</p> ]]></content:encoded> </item> <item><title>Von: Pop Art</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-297300</link> <dc:creator>Pop Art</dc:creator> <pubDate>Sun, 11 Apr 2010 00:16:29 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-297300</guid> <description>Also höre mir wirklich mal xtc auf. ich bereuhe es total, dass ich mich für diesen shop entschieden habe. ich sag mal so, er ist zwar kostenlos, aber die zeit zum optimieren dauert wirklich sehr lang und wenn man gar keine ahnung hat, dann dauert es noch viel länger</description> <content:encoded><![CDATA[<p>Also höre mir wirklich mal xtc auf. ich bereuhe es total, dass ich mich für diesen shop entschieden habe. ich sag mal so, er ist zwar kostenlos, aber die zeit zum optimieren dauert wirklich sehr lang und wenn man gar keine ahnung hat, dann dauert es noch viel länger</p> ]]></content:encoded> </item> <item><title>Von: Westernreitshop</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-265124</link> <dc:creator>Westernreitshop</dc:creator> <pubDate>Tue, 03 Nov 2009 20:49:46 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-265124</guid> <description>Ja daher kann ich nur sagen nein Danke xtc / os Shop Gefrickel, bei Unternehmenskritischen Anwendungen setze ich lieber auf bewährtes mit ordentlichen Support.</description> <content:encoded><![CDATA[<p>Ja daher kann ich nur sagen nein Danke xtc / os Shop Gefrickel, bei Unternehmenskritischen Anwendungen setze ich lieber auf bewährtes mit ordentlichen Support.</p> ]]></content:encoded> </item> <item><title>Von: Michael</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-258419</link> <dc:creator>Michael</dc:creator> <pubDate>Mon, 21 Sep 2009 13:25:28 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-258419</guid> <description>Also was wir leider ebenfalls feststellen mussten, ist das umso mehr man iM ranking bei Google nach oben steigt um so mehr Angriffe hat man auf dem Shop.
Wir sind täglich damit beschäftigt Updates in der Firewall durchzuführen und versuchen auch was Exploits angeht immer auf dem Laufenden zu sein, um Lücken schnell zu erkennen und schnell beheben zu können. Aber ich denke ebenfalls, dass es immer Leute geben wird, welche schneller sind und daher wäre echt einmal interessant zu wissen, was durch den Schaden bei kartenkaufhaus.de (siehe Kommentar von Martin) wirklich an Schaden entstanden ist, denn wenn wir doch ehrlich sind, kann zwar jeder Versuchen durch Firewall, System-Updates, ... auf dem neusten Stand zu bleiben, doch eine 100% Sicherheit kann es nicht geben! Denn um eine Sicherheitslücke zu schließen muss diese erst einmal jemand finden!
Ich kann es auch nicht verstehen wie viele Administratoren von XTC-Shops einfach Module in den Shop einbauen können ohne wirklich zu wissen wie das Modul funktioniert oder was es bewirkt! (sollte man vielleicht auch einmal drüber nachdenken :-))</description> <content:encoded><![CDATA[<p>Also was wir leider ebenfalls feststellen mussten, ist das umso mehr man iM ranking bei Google nach oben steigt um so mehr Angriffe hat man auf dem Shop.</p><p>Wir sind täglich damit beschäftigt Updates in der Firewall durchzuführen und versuchen auch was Exploits angeht immer auf dem Laufenden zu sein, um Lücken schnell zu erkennen und schnell beheben zu können. Aber ich denke ebenfalls, dass es immer Leute geben wird, welche schneller sind und daher wäre echt einmal interessant zu wissen, was durch den Schaden bei kartenkaufhaus.de (siehe Kommentar von Martin) wirklich an Schaden entstanden ist, denn wenn wir doch ehrlich sind, kann zwar jeder Versuchen durch Firewall, System-Updates, &#8230; auf dem neusten Stand zu bleiben, doch eine 100% Sicherheit kann es nicht geben! Denn um eine Sicherheitslücke zu schließen muss diese erst einmal jemand finden!</p><p>Ich kann es auch nicht verstehen wie viele Administratoren von XTC-Shops einfach Module in den Shop einbauen können ohne wirklich zu wissen wie das Modul funktioniert oder was es bewirkt! (sollte man vielleicht auch einmal drüber nachdenken :-))</p> ]]></content:encoded> </item> <item><title>Von: Ölbilder</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-239350</link> <dc:creator>Ölbilder</dc:creator> <pubDate>Wed, 08 Jul 2009 21:02:35 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-239350</guid> <description>also ich habe mich im nachhinein nochmal schlau gemacht. es ist doch nicht alles so einfach umzusetzen wie hier beschrieben auf eurer seite. aber es hilft auf jeden fall ein kleines bisschen weiter. also zwei daumen hoch. lg</description> <content:encoded><![CDATA[<p>also ich habe mich im nachhinein nochmal schlau gemacht. es ist doch nicht alles so einfach umzusetzen wie hier beschrieben auf eurer seite. aber es hilft auf jeden fall ein kleines bisschen weiter. also zwei daumen hoch. lg</p> ]]></content:encoded> </item> <item><title>Von: Reiko</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-229811</link> <dc:creator>Reiko</dc:creator> <pubDate>Wed, 03 Jun 2009 22:26:57 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-229811</guid> <description>Vielen Dank für die Hinweise</description> <content:encoded><![CDATA[<p>Vielen Dank für die Hinweise</p> ]]></content:encoded> </item> <item><title>Von: CowboyWelt</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-207418</link> <dc:creator>CowboyWelt</dc:creator> <pubDate>Thu, 09 Apr 2009 21:17:31 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-207418</guid> <description>Interessanter Beitrag, habe umgehend unseren Shop-Dienstleiter drauf angesprochen, Entwarnung. Warten wir auf die nächsten Lücken ;-( Danke.</description> <content:encoded><![CDATA[<p>Interessanter Beitrag, habe umgehend unseren Shop-Dienstleiter drauf angesprochen, Entwarnung. Warten wir auf die nächsten Lücken ;-( Danke.</p> ]]></content:encoded> </item> <item><title>Von: Westernreiten Shop</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-136272</link> <dc:creator>Westernreiten Shop</dc:creator> <pubDate>Wed, 14 Jan 2009 20:18:28 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-136272</guid> <description>Schöne Sache..sollte man mal machen...</description> <content:encoded><![CDATA[<p>Schöne Sache..sollte man mal machen&#8230;</p> ]]></content:encoded> </item> <item><title>Von: Internetagentur München</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-116124</link> <dc:creator>Internetagentur München</dc:creator> <pubDate>Mon, 22 Dec 2008 16:00:26 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-116124</guid> <description>Vielen Dank für die aufgeführten Schwachstellen, die Online-Shops haben können. Obwohl bei der Erstellung von Online-Shops den Internetagenturen diese Schwachstellen bekannt sind und diese beseitigt werden passiert es trotzdem immernoch, dass es Hacker schaffen Zugriff zur Datenbank zu erlangen. Auf der Interseite zone-h.org werden regelmäßig die Populärsten dieser Übergriffe (auch Defacement) dargestellt.</description> <content:encoded><![CDATA[<p>Vielen Dank für die aufgeführten Schwachstellen, die Online-Shops haben können. Obwohl bei der Erstellung von Online-Shops den Internetagenturen diese Schwachstellen bekannt sind und diese beseitigt werden passiert es trotzdem immernoch, dass es Hacker schaffen Zugriff zur Datenbank zu erlangen. Auf der Interseite zone-h.org werden regelmäßig die Populärsten dieser Übergriffe (auch Defacement) dargestellt.</p> ]]></content:encoded> </item> <item><title>Von: Alarm-Technik.eu</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-37889</link> <dc:creator>Alarm-Technik.eu</dc:creator> <pubDate>Sat, 19 Jul 2008 19:55:43 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-37889</guid> <description>Die Datensicherheit ist sicher ein Thema, aber man sollte nicht zu sehr dramatisieren. Wenn man schaut wieviele Onlineshops es gibt, ist die Anzahl der geschädigten extrem Niedrig. Da ist die Chance schon fast höher, in einer Bank bei einem Überfall anwesend zu sein.
Nichts für ungut, aber wo Geld im Spiel ist, tretten Manipulationen!</description> <content:encoded><![CDATA[<p>Die Datensicherheit ist sicher ein Thema, aber man sollte nicht zu sehr dramatisieren. Wenn man schaut wieviele Onlineshops es gibt, ist die Anzahl der geschädigten extrem Niedrig. Da ist die Chance schon fast höher, in einer Bank bei einem Überfall anwesend zu sein.<br
/> Nichts für ungut, aber wo Geld im Spiel ist, tretten Manipulationen!</p> ]]></content:encoded> </item> <item><title>Von: Patch für Cross-Site Scripting (XSS) Schwachstelle ::: xtc-load.de</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-37683</link> <dc:creator>Patch für Cross-Site Scripting (XSS) Schwachstelle ::: xtc-load.de</dc:creator> <pubDate>Fri, 18 Jul 2008 11:54:56 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-37683</guid> <description>[...] des Beitrages dieser Seite http://www.shopbetreiber-blog.de&#8230;kostenloser-schnell-check/ wurde ein Sicherheitspatch heraus gegeben. PDF-Anleitung zum [...]</description> <content:encoded><![CDATA[<p>[...] des Beitrages dieser Seite <a
href="http://www.shopbetreiber-blog.de&#8230;kostenloser-schnell-check/" rel="nofollow" class="extlink">http://www.shopbetreiber-blog.de&#8230;kostenloser-schnell-check/</a> wurde ein Sicherheitspatch heraus gegeben. PDF-Anleitung zum [...]</p> ]]></content:encoded> </item> <item><title>Von: Günther Gugl, Rational Graz</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-34711</link> <dc:creator>Günther Gugl, Rational Graz</dc:creator> <pubDate>Sat, 05 Jul 2008 13:46:04 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-34711</guid> <description>Und wie sieht es mit Phising-Seiten aus?</description> <content:encoded><![CDATA[<p>Und wie sieht es mit Phising-Seiten aus?</p> ]]></content:encoded> </item> <item><title>Von: Martin</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-3071</link> <dc:creator>Martin</dc:creator> <pubDate>Fri, 05 Oct 2007 07:25:13 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-3071</guid> <description>Mal eine Info zum Thema Sicherheit in Online-Shops:
Ich hatte im August 2007 über Kartenhaus.de Eintrittskarten per Kreditkarte gekauft OHNE mich anzumelden. Trotzdem wurden die Kreditkartendaten anschließend NICHT gelöscht !
Gestern wurde die Webseite gehackt und meine Kreditkartendaten auch. Zum Glück konnte ich gleich reagieren und die Karte sperren lassen. Trotzdem sollte ein Server so gesichert sein, daß Datendiebstahl unmöglich sein sollte. Neben meiner sind noch 66.000 andere Datensätze gehackt worden !!! Ich habe bei meiner Bank angerufen und die meinten nur: Kartenhaus? alles klar! Meine Bank ist seit gestern Abend nur damit beschäftigt, Kreditkarten zu sperren. Was für einen Schaden Kartenhaus ausgelöst hat!
Es ist traurig, das Kartenhaus die Daten nicht nach erfolgter Buchung löscht und man noch nach Jahren eventuell einen Schaden davonträgt.
Die Mail von Kartenhaus.de:
Sehr geehrter Kartenhaus-Kundin, sehr geehrter Kartenhaus-Kunde,
wir möchten Sie darüber informieren, dass wir vor kurzem entdeckt haben, dass Kartenhaus Opfer eines rechtswidrigen Angriffs auf seine Internetseite www.kartenhaus.de wurde. Durch diesen Angriff hat ein unbekannter Täter einige Ihrer persönlichen Informationen gestohlen. Wir haben leider Grund zu der Annahme, dass Ihre Kreditkarteninformationen, einschließlich der Rechnungsanschrift für Ihre Karte mit der Endnummer XXXX gestohlen wurden.
Wir empfehlen Ihnen, Ihre Kreditkartenabrechnung so bald wie möglich zu prüfen, um mögliche betrügerische Geschäftsvorgänge zu identifizieren. Auch in der nahen Zukunft sollten Sie Ihre Abrechnungen weiterhin auf betrügerische Geschäftsvorgänge hin überprüfen. Bitte erwägen Sie auch, mit Ihrem Kreditkartenunternehmen Kontakt aufzunehmen und andere geeignete Maßnahmen zu treffen, die Ihr Kreditkartenunternehmen Ihnen gegebenenfalls empfiehlt.
Wir haben bereits und werden auch weiterhin alle uns zur Verfügung stehenden Maßnahmen ergreifen, um Ihre persönlichen Informationen zu schützen und einen weiteren unbefugten Zugriff zu verhindern. Sofort nach Kenntniserlangung von dem Diebstahl haben wir ein Team von Experten aus den Bereichen Technologie, Kreditkarten und Sicherheit eingesetzt, das mit der Lösung des Problems betraut ist. Wir arbeiten außerdem mit den zuständigen Strafverfolgungsbehörden zusammen, um die für diese Straftat verantwortlichen Individuen zu ermitteln und dazu beizutragen, sie vor Gericht zu bringen.
Wir bedauern die Unannehmlichkeiten, die diese Sicherheitsverletzung bereitet, zutiefst und haben Verständnis dafür, wenn unglückselige, kriminelle Aktivitäten wie diese Sie sogar dazu veranlassen sollten, es sich zweimal zu überlegen, bevor Sie Ihre nächsten Karten über Kartenhaus beziehen. Wir versprechen Ihnen, dass wir auch weiterhin hart daran arbeiten werden, uns als vertrauenswürdiger Kartenanbieter zu erweisen, für den Sicherheit an erster Stelle steht.
Wir schätzen Ihr Unternehmen sehr. Sollten Sie weitere Fragen haben, schreiben Sie uns bitte eine Email an kreditkartenhilfe@kartenhaus.de.</description> <content:encoded><![CDATA[<p>Mal eine Info zum Thema Sicherheit in Online-Shops:</p><p>Ich hatte im August 2007 über Kartenhaus.de Eintrittskarten per Kreditkarte gekauft OHNE mich anzumelden. Trotzdem wurden die Kreditkartendaten anschließend NICHT gelöscht !</p><p>Gestern wurde die Webseite gehackt und meine Kreditkartendaten auch. Zum Glück konnte ich gleich reagieren und die Karte sperren lassen. Trotzdem sollte ein Server so gesichert sein, daß Datendiebstahl unmöglich sein sollte. Neben meiner sind noch 66.000 andere Datensätze gehackt worden !!! Ich habe bei meiner Bank angerufen und die meinten nur: Kartenhaus? alles klar! Meine Bank ist seit gestern Abend nur damit beschäftigt, Kreditkarten zu sperren. Was für einen Schaden Kartenhaus ausgelöst hat!</p><p>Es ist traurig, das Kartenhaus die Daten nicht nach erfolgter Buchung löscht und man noch nach Jahren eventuell einen Schaden davonträgt.</p><p>Die Mail von Kartenhaus.de:<br
/> Sehr geehrter Kartenhaus-Kundin, sehr geehrter Kartenhaus-Kunde,</p><p>wir möchten Sie darüber informieren, dass wir vor kurzem entdeckt haben, dass Kartenhaus Opfer eines rechtswidrigen Angriffs auf seine Internetseite <a
href="http://www.kartenhaus.de" rel="nofollow" class="extlink">http://www.kartenhaus.de</a> wurde. Durch diesen Angriff hat ein unbekannter Täter einige Ihrer persönlichen Informationen gestohlen. Wir haben leider Grund zu der Annahme, dass Ihre Kreditkarteninformationen, einschließlich der Rechnungsanschrift für Ihre Karte mit der Endnummer XXXX gestohlen wurden.</p><p>Wir empfehlen Ihnen, Ihre Kreditkartenabrechnung so bald wie möglich zu prüfen, um mögliche betrügerische Geschäftsvorgänge zu identifizieren. Auch in der nahen Zukunft sollten Sie Ihre Abrechnungen weiterhin auf betrügerische Geschäftsvorgänge hin überprüfen. Bitte erwägen Sie auch, mit Ihrem Kreditkartenunternehmen Kontakt aufzunehmen und andere geeignete Maßnahmen zu treffen, die Ihr Kreditkartenunternehmen Ihnen gegebenenfalls empfiehlt.</p><p>Wir haben bereits und werden auch weiterhin alle uns zur Verfügung stehenden Maßnahmen ergreifen, um Ihre persönlichen Informationen zu schützen und einen weiteren unbefugten Zugriff zu verhindern. Sofort nach Kenntniserlangung von dem Diebstahl haben wir ein Team von Experten aus den Bereichen Technologie, Kreditkarten und Sicherheit eingesetzt, das mit der Lösung des Problems betraut ist. Wir arbeiten außerdem mit den zuständigen Strafverfolgungsbehörden zusammen, um die für diese Straftat verantwortlichen Individuen zu ermitteln und dazu beizutragen, sie vor Gericht zu bringen.</p><p>Wir bedauern die Unannehmlichkeiten, die diese Sicherheitsverletzung bereitet, zutiefst und haben Verständnis dafür, wenn unglückselige, kriminelle Aktivitäten wie diese Sie sogar dazu veranlassen sollten, es sich zweimal zu überlegen, bevor Sie Ihre nächsten Karten über Kartenhaus beziehen. Wir versprechen Ihnen, dass wir auch weiterhin hart daran arbeiten werden, uns als vertrauenswürdiger Kartenanbieter zu erweisen, für den Sicherheit an erster Stelle steht.</p><p>Wir schätzen Ihr Unternehmen sehr. Sollten Sie weitere Fragen haben, schreiben Sie uns bitte eine Email an <a
href="mailto:kreditkartenhilfe@kartenhaus.de">kreditkartenhilfe@kartenhaus.de</a>.</p> ]]></content:encoded> </item> <item><title>Von: Vitaliy</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2736</link> <dc:creator>Vitaliy</dc:creator> <pubDate>Sat, 28 Jul 2007 11:01:51 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2736</guid> <description>Boah, ist das ein heikles Thema... Soweit ich weiß hat das alles damit angefangen dass man mit Hilfe von XSS versucht hat die Links von .gov und .edu -Sites zu kriegen, und zwar sehr erfolgreich :)
Gibt es noch Weiterführendes zu diesem Thema? Auf jeden Fall danke, war sehr interessant zu lesen!</description> <content:encoded><![CDATA[<p>Boah, ist das ein heikles Thema&#8230; Soweit ich weiß hat das alles damit angefangen dass man mit Hilfe von XSS versucht hat die Links von .gov und .edu -Sites zu kriegen, und zwar sehr erfolgreich :)</p><p>Gibt es noch Weiterführendes zu diesem Thema? Auf jeden Fall danke, war sehr interessant zu lesen!</p> ]]></content:encoded> </item> <item><title>Von: Hendrik Lennarz</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2635</link> <dc:creator>Hendrik Lennarz</dc:creator> <pubDate>Tue, 26 Jun 2007 14:39:05 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2635</guid> <description>&lt;p&gt;Ein Test auf die Sicherheit von Wordpress-Blogs gibt es &lt;a href=&quot;http://blogsecurity.net/cgi-bin/wp-scanner.cgi&quot;&gt;hier&lt;/a&gt;&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Ein Test auf die Sicherheit von WordPress-Blogs gibt es <a
href="http://blogsecurity.net/cgi-bin/wp-scanner.cgi" class="extlink">hier</a></p> ]]></content:encoded> </item> <item><title>Von: Technische Sicherheit ist für Online-Shops eine Frage des Vertrauens - shopbetreiber-blog.de</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2291</link> <dc:creator>Technische Sicherheit ist für Online-Shops eine Frage des Vertrauens - shopbetreiber-blog.de</dc:creator> <pubDate>Wed, 30 May 2007 16:49:58 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2291</guid> <description>[...] Selbst-Test für Shopbetreiber sowie ein Beitrag über potentielle Schwachstellen von Online-Shops folgen in [...]</description> <content:encoded><![CDATA[<p>[...] Selbst-Test für Shopbetreiber sowie ein Beitrag über potentielle Schwachstellen von Online-Shops folgen in [...]</p> ]]></content:encoded> </item> <item><title>Von: Potentielle Schwachstellen und Risiken von Online-Shops - shopbetreiber-blog.de</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2290</link> <dc:creator>Potentielle Schwachstellen und Risiken von Online-Shops - shopbetreiber-blog.de</dc:creator> <pubDate>Wed, 30 May 2007 16:48:55 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2290</guid> <description>[...] Diese Auflistung soll verdeutlichen, dass gerade für Online-Shops ein hohes Maß an technischer Sicherheit erforderlich ist, da deren charakteristischen Funktionalitäten großes Angriffspotential bieten. Aus diesem Grund erscheint hier in Kürze ein Selbst-Check für Ihren Online-Shop. [...]</description> <content:encoded><![CDATA[<p>[...] Diese Auflistung soll verdeutlichen, dass gerade für Online-Shops ein hohes Maß an technischer Sicherheit erforderlich ist, da deren charakteristischen Funktionalitäten großes Angriffspotential bieten. Aus diesem Grund erscheint hier in Kürze ein Selbst-Check für Ihren Online-Shop. [...]</p> ]]></content:encoded> </item> <item><title>Von: Sicherheitslücke in XT:Commerce - XTC-Shops</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2270</link> <dc:creator>Sicherheitslücke in XT:Commerce - XTC-Shops</dc:creator> <pubDate>Fri, 25 May 2007 10:41:29 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2270</guid> <description>[...] der Seite Shopbetreiber-Blog.de ste ht ein interessanter Artikel über mögliche Sicherheitslücken in Shopsystemen. Die Prüfung 1 [...]</description> <content:encoded><![CDATA[<p>[...] der Seite Shopbetreiber-Blog.de ste ht ein interessanter Artikel über mögliche Sicherheitslücken in Shopsystemen. Die Prüfung 1 [...]</p> ]]></content:encoded> </item> <item><title>Von: Mittelstand-KompetenzBlog &#187; Blog Archiv &#187; Schnell-Check: Wie sicher ist ihr Online-Shop?</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2269</link> <dc:creator>Mittelstand-KompetenzBlog &#187; Blog Archiv &#187; Schnell-Check: Wie sicher ist ihr Online-Shop?</dc:creator> <pubDate>Fri, 25 May 2007 07:22:34 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2269</guid> <description>[...] eins 3-stufigen Tests von &#8220;Trusted Shop&#8221; - Experten des shopbetreiber-blogs können Sie Ihren eigenen [...]</description> <content:encoded><![CDATA[<p>[...] eins 3-stufigen Tests von &#8220;Trusted Shop&#8221; &#8211; Experten des shopbetreiber-blogs können Sie Ihren eigenen [...]</p> ]]></content:encoded> </item> <item><title>Von: Hendrik Lennarz</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2268</link> <dc:creator>Hendrik Lennarz</dc:creator> <pubDate>Thu, 24 May 2007 09:02:10 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2268</guid> <description>Hallo Herr Petersheim,
natürlich gibt es neuere und interessantere Schwachstellen, aber schließlich soll der Selbst-Check keine Hacking-Anleitung darstellen. Vielmehr geht es darum, Shopbetreiber für das Thema Web-Applikationssicherheit zu sensibilisieren, um somit frühzeitig gegen mögliche Angriffe gerüstet zu sein. (siehe Kommentar von Frau Straub) Genau dafür halten wir diesen kurzen Check bestens geeignet.
Denn ausführliche Informationen wie man einen Online-Shop hackt, sind leichter verfügbar als viele Shopbetreiber denken.</description> <content:encoded><![CDATA[<p>Hallo Herr Petersheim,<br
/> natürlich gibt es neuere und interessantere Schwachstellen, aber schließlich soll der Selbst-Check keine Hacking-Anleitung darstellen. Vielmehr geht es darum, Shopbetreiber für das Thema Web-Applikationssicherheit zu sensibilisieren, um somit frühzeitig gegen mögliche Angriffe gerüstet zu sein. (siehe Kommentar von Frau Straub) Genau dafür halten wir diesen kurzen Check bestens geeignet.<br
/> Denn ausführliche Informationen wie man einen Online-Shop hackt, sind leichter verfügbar als viele Shopbetreiber denken.</p> ]]></content:encoded> </item> <item><title>Von: Hannes Peterseim</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2267</link> <dc:creator>Hannes Peterseim</dc:creator> <pubDate>Wed, 23 May 2007 18:09:08 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2267</guid> <description>Ich halte das für eherr problematisch, die armen Leute die sich jetzt mit Ihren Wald-/Wiesenshops nicht mehr vor Angriffen retten können die irgendwelche &quot;gutmeinenden&quot; Konkurrenten mit Hilfe dieses Artikels ausführen.
Die &quot;Angriffe&quot; sind zwar harmlos, stören nichtsdestotrotz den gewohnten Geschäftsbetrieb.
Ist ein Angriff erfolgreich kann man, beispielsweise bei der XSS Lücke, mit ein wenig Kreativität schnell mal echten Schaden hervorrufen.
Nett gemacht, aber tatsächlich für ein vernünftiges Shopsystem kein Thema, da werden, wenn, dann andere Mittel eingesetzt.
Die beschriebenen Lücken sind nicht die neuesten und es gibt interessantere und vor allem verfügbarere Schwachstellen. Womit der Wert des Artikels irgendwie gegen 0 tendiert. Schade.</description> <content:encoded><![CDATA[<p>Ich halte das für eherr problematisch, die armen Leute die sich jetzt mit Ihren Wald-/Wiesenshops nicht mehr vor Angriffen retten können die irgendwelche &#8220;gutmeinenden&#8221; Konkurrenten mit Hilfe dieses Artikels ausführen.<br
/> Die &#8220;Angriffe&#8221; sind zwar harmlos, stören nichtsdestotrotz den gewohnten Geschäftsbetrieb.<br
/> Ist ein Angriff erfolgreich kann man, beispielsweise bei der XSS Lücke, mit ein wenig Kreativität schnell mal echten Schaden hervorrufen.<br
/> Nett gemacht, aber tatsächlich für ein vernünftiges Shopsystem kein Thema, da werden, wenn, dann andere Mittel eingesetzt.</p><p>Die beschriebenen Lücken sind nicht die neuesten und es gibt interessantere und vor allem verfügbarere Schwachstellen. Womit der Wert des Artikels irgendwie gegen 0 tendiert. Schade.</p> ]]></content:encoded> </item> <item><title>Von: Nicola Straub</title><link>http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/comment-page-1/#comment-2264</link> <dc:creator>Nicola Straub</dc:creator> <pubDate>Wed, 23 May 2007 11:14:39 +0000</pubDate> <guid
isPermaLink="false">http://www.shopbetreiber-blog.de/2007/05/23/ist-mein-online-shop-wirklich-sicher-kostenloser-schnell-check/#comment-2264</guid> <description>&lt;p&gt;Hi!&lt;br /&gt;
Das ist eine wirklich prima Sache. Nicht mal unbedingt, weil viele Schwachstellen gefunden werden - ich hoffe, es gibt nicht so viele - sondern vor allem auch, weil nichts die Sensibilität besser schärft, als selbst ausprobieren und damit die Mechanismen selbst zu _erfahren_.&lt;br /&gt;
Herzlich aus Hürth&lt;br /&gt;
Nicola Straub&lt;br /&gt;
&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Hi!<br
/> Das ist eine wirklich prima Sache. Nicht mal unbedingt, weil viele Schwachstellen gefunden werden &#8211; ich hoffe, es gibt nicht so viele &#8211; sondern vor allem auch, weil nichts die Sensibilität besser schärft, als selbst ausprobieren und damit die Mechanismen selbst zu _erfahren_.<br
/> Herzlich aus Hürth<br
/> Nicola Straub</p> ]]></content:encoded> </item> </channel> </rss>
