Unsichere Olineshop-Software

Lesezeit
1 Minute
Bis jetzt gelesen

Unsichere Olineshop-Software

07.03.2023 - 00:00
Veröffentlicht in:

Im Rahmen einer Studie hat das Bundesamt für Sicherheit in der Informationstechnik das Sicherheitsniveau von Onlineshopping-Plattformen auf den Prüfstand gestellt. Alarmierenderweise identifizierte die Behörde zahlreiche Sicherheitslücken in den Anwendungen und somit wichtige Handlungsbedarfe.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen einer frisch veröffentlichten Studie Softwareprodukte für Onlineshops auf Schwachstellen untersucht. Dabei entdeckten die Experten insgesamt 78 Sicherheitslücken, die sich teilweise gravierend auf das IT-Sicherheitsniveau der angesammelten Verbraucherdaten auswirken.

Laut BSI wiesen fast alle im Rahmen der Studie untersuchten Produkte eine unzureichende Passwortrichtlinie auf. In sieben von zehn Shop-Softwareprodukten wurden zudem JavaScript-Bibliotheken identifiziert, die verwundbar gegenüber bekannten Schwachstellen waren. In der Hälfte der untersuchten Produkte hat die Behörde weiter Software ausfindig gemacht, die das offizielle End-of-Life-Datum überschritten hatte und dementsprechend keine Sicherheitsupdates mehr erhält.

Als erste Reaktionen hat das BSI die identifizierten Schwachstellen nach eigenen Angaben im Rahmen des so genannten Coordinated-Vulnerability-Prozesses behandelt und die betroffenen Softwarehersteller für die Problematik sensibilisiert. Weiter ruft das Bundesamt Hersteller von Shopsoftware dazu auf, umgehend Updates für identifizierte IT-Sicherheitslücken bereitzustellen, und Onlineshop-Betreiber dazu, diese Updates dann zeitnah zu implementieren oder alternativ auf sichere Produkte auszuweichen.

"Um die Gefahr künftiger Datenleak-Vorfälle zu senken und eine nachhaltige Steigerung des IT-Sicherheitsniveaus von Onlineshops zu erreichen, müssen Softwarehersteller regelmäßig Schwachstellenanalysen durchführen – aus Sicht des BSI bereits während der Produktentwicklung", kommentiert BSI-Vizepräsident Dr. Gerhard Schabhüser.

Für Ratsuchende hat das BSI diverse Pubklikationen veröffentlicht. Für Onlineshop-Betreiber gibt es im Abschlussbericht der Studie eine entsprechende Orientierungshilfe. Über sicheres Onlineshopping aus Verbrauchersicht informiert die Behörde beispielsweise in den Artikeln "Maßnahmen für sicheres Onlineshopping" und "Erste-Hilfe-Maßnahmen für Datenleak-Betroffene".

 

Tags

Ähnliche Beiträge

Ausschlussliste für Defender definieren

Wie bei allen Virenschutz-Werkzeugen kann es auch beim Microsoft Defender Sinn ergeben, manchen Dateien vom regelmäßigen Scan nach Schädlingen auszunehmen. Allerdings sind die entsprechenden Einstellungen ziemlich gut in der Systemsteuerung von Windows 11 und auch 10 versteckt. Unser Tipp nimmt Sie beim Gang durch die Settings an die Hand und beschreibt das Modifizieren der Ausschlussliste.
Auszeichnung für automatische Schwachstellenanalyse Lars Nitsch Di., 16.04.2024 - 07:21
Für seine Forschung zu sicheren Softwaresystemen erhält Prof. Dr. Eric Bodden, Informatiker an der Universität Paderborn und Direktor des Fraunhofer IEM, den "ERC Advanced Grant" in Höhe von 2,5 Millionen Euro vom Europäischen Forschungsrat. Der Wissenschaftler entwickelt eine Technologie, die Werkzeuge zur Schwachstellenanalysen so produziert, dass sie für die jeweilige Software im Unternehmen optimal funktionieren – und das vollständig automatisiert.