powered_by:
powered by linux powered by apache powered by php powered by mysql valid html valid css Valid RSS TuxMobil - Linux on Laptops, Notebooks, PDAs and Mobile Phones
Add to Technorati Favorites bloggerei.de - deutsches Blogverzeichnis Digg! del.icio.us Save This Page
feedburner


16/01/2007: Holtzbrinck kauft die Katze im Sack
Wie golem.de berichtet, hat Holtzbrinck in erento.com investiert und setzt damit seine Einkaufstour fort.

Dies hab ich mir zum Anlass genommen, die Einkäufe etwas mehr unter die Lupe zu nehmen.
erento.com ist ein Mietplatz (im Gegensatz zu Marktplatz?) wo man Sachen mieten und vermieten kann, die man zwar braucht, aber nicht kaufen will, weil man sie nur einmal braucht, oder eben gekauft hat aber nicht täglich braucht. Könnte vielleicht eine interessante Sache für manch einen Sparfuchs sein, aber ich habe lieber alles eigenes was ich brauche, oder leihe es mir unentgeltlich von Freunden - is einfacher und besser ;-)
helpster.de ist hingegen wirklich interessant, da kann man nämlich Ärzte und Medizinartikel bewerten. So hat man vor dem Besuch die Möglichkeit sich über den Arzt zu informieren und eventuell doch zu einem anderen zu gehen. Die Möglichkeit der Falschbewertung usw. lass ich hier mal außen vor.

Jetzt haben sollche Web-Apps aber in letzter Zeit viel zu viele Sicherheitslücken, und da man sich bei den beiden Seiten einloggen muss, ist Phishing nicht weit entfernt. Leider haben es die Entwickler viel zu einfach gemacht und direkt ein paar XSS Lücken eingebaut:
erento.com XSS in der Suche
helpster.de XSS in der Suche
helpster.de XSS im Supportforumalar

Da ein falsches Login-Fenster einzubauen und den Link als "toller Arzt in deiner Nähe" o.ä. zu verbreiten sollte nicht all zu schwer sein, und da die meisten User das selbe Passwort für viele Sachen haben, ist man schon ziemlich weit.

Naja, das waren meine 2 Cent zu der Sache, soll jeder sich seinen eigenen Teil dazu denken.

Tags:

None

Kommentare:
None

Kommentar hinzufuegen:
Name:

eMail:

Homepage:

Text:


Bitte hier nichts eintragen:

latest_blog:
The Firefox Add-ons you REALLY need for Firefox 3.0
Ja, ich kenne Chuck Norris!
SSH Keys removed
Streaming OGG Vorbis to a Nokia E51
Menschen
random_pic:
konzerte/nightwish-20041019 / IMG_5579.JPG
nightwish-20041019 / IMG_5579.JPG
top_referer:
tuxmobil.org (1559)
tuxmobil.de (884)
search.live.com (454)
maxwerner.de (384)
animexx.onlinewelten.com (198)