Zum Inhalt springen

Ebay: »Haben die Schwachstelle vollständig behoben«

Autor:Redaktion connect-professional • 13.9.2007 • ca. 1:00 Min

Inhalt
  1. Paypal: Ärger wegen Ebay-Betrug
  2. Ebay: »Haben die Schwachstelle vollständig behoben«
Nerses Chopurian, Leiter der Unternehmenskommunikation von Ebay Deutschland
Nerses Chopurian, Leiter der Unternehmenskommunikation von Ebay Deutschland

Nerses Chopurian, Leiter der Unternehmenskommunikation von Ebay Deutschland, sieht die Verknüpfung der Benutzerdaten von Ebay und Paypal dagegen weniger kritisch: »Ebay und Paypal arbeiten über Schnittstellen zusammen«, so der Unternehmenssprecher gegenüber CRN. »Über diese Schnittstellen werden nur dann Daten ausgetauscht, wenn der Kunde dazu sein Einverständnis erklärt«. Dies sei zum Beispiel der Fall, wenn ein Ebay-Kunde ein Paypal-Konto eröffne. Dann würden die entsprechenden Ebay-Benutzerdaten in das Paypal-Anmeldeformular übertragen. Genau diese Schnittstelle zur Kontoeröffnung sei die Ursache für das nun bekannt gewordene »Leck«, das aber bereits wenige Stunden nach Bekanntwerden behoben worden sei. Auffällig ist, dass sich Ebay geradezu bemüht, die Verantwortlichkeit für die Sicherheitslücke zu übernehmen. Ob das ausreicht, um das E-Geldinstitut Paypal aus der Schusslinie zu halten, wird sich allerdings erst zeigen.

Für seine Kunden gibt Ebay jedenfalls Entwarnung: »Den Schwachpunkt in der fraglichen Programmierschnittstelle haben wir inzwischen vollständig behoben«. Daneben habe man die Ebay-Kunden zeitnah über das Vorgehen der Betrüger informiert und werde Mitgliedsnamen von Bietern ab einem Gebot von 100 Euro künftig nicht mehr öffentlich sichtbar machen. Während diese in der Gebotsübersicht anonymisiert würden, könne ab sofort nur noch der Verkäufer selbst die Log-In-Namen der Bietenden einsehen.

Diskutieren Sie dieses Thema im CRN-Forum !

CRN-Newsletter abonnieren und neuen iPod Nano Video gewinnen.
Unter allen bis zum 31.Oktober 2007 neu registrierten Lesern verlosen wir fünf neue Apple iPod Nano mit Videofunktion. Jetzt anmelden!