image

Banksites kwetsbaar voor cross site scripting aanvallen

maandag 2 augustus 2004, 09:42 door Redactie, 3 reacties

De websites van drie van de vier grootste Australische banken zijn kwetsbaar voor cross site scripting aanvallen, aldus Sam Greenhalgh. Greenhalgh testte onlangs de websites van verschillende Engelse financiele instellingen en kwam tot de ontdekking dat ze voor dezelfde aanvallen kwetsbaar zijn. "Als de informatie HTML bevat, dan worden die HTML tags op de site toegevoegd. Dit stelt een aanvaller in staat om een tag toe te voegen die de pagina een JavaScript bestand van een andere website laat laden," aldus Greenhalgh. De security expert gaf een demonstratie hoe hij HTML op de websites van ANZ, Commonwealth Bank en Westpac kon toevoegen. Ook andere bekende websites, waaronder subdomeinen van Microsoft, zijn kwetsbaar voor cross site scripting, zo gaat Sam in dit artikel verder.

Reacties (3)
02-08-2004, 12:57 door Anoniem
Tja, moet men maar met de tijd mee gaan.... Op elke bankpas een chip
waarmee je met een calculatortje kan inloggen. Zo ben je zo goed als
compleet veilig! :-)
03-08-2004, 10:58 door Anoniem
Door Anoniem
Tja, moet men maar met de tijd mee gaan.... Op elke bankpas een chip
waarmee je met een calculatortje kan inloggen. Zo ben je zo goed als
compleet veilig! :-)
Meeste banken in nederland hebben al een calculator in wat voor vorm dan
ook om in te loggen op de internet bankier sites..... Wordt inderdaad tijd dat
ze dat in de rest van de wereld ook is doen.
05-08-2004, 07:57 door Anoniem
ik geloof niet dat de authenticatie hier het
probleem was, maar cross site scripting.
Heb je wel eens geprobeerd dat op te
lossen met een calculator? Veel succes.

Ach nee, wat dom van me,
geauthenticeerde gebruikers gaan
natuurlijk geen aanval meer uitvoeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.