Österreicher hackt Website von Wiener Online-Shop mit Leichtigkeit
03. August 2019, 10:22
| 0 Kommentare
Bild: screenshot/haschek
Keine Reaktion der Betreiber. "Nein, dieses Land hat überhaupt keinen Druck, wenn es um IT-Sicherheit geht", schreibt der IT-Fachmann
Der Entwickler und IT-Fachmann Christian Haschek musste sich kürzlich eine neue Windschutzscheibe kaufen, nachdem seine einen Riss aufwies. Dafür suchte er günstige Alternativen zur regulären Werkstatt und fand einen kleinen Wiener Shop, der solche anbot, wie er auf seinem Blog erzählt.
Wie sich aber herausstellte, wies die Seite zahlreiche schwere Sicherheitslücken auf. Zunächst bemerkte er, dass einige Bilder nicht luden: Sein Adblocker blockierte ein Tracking-Skript einer fremden Webseite. Als er diesen deaktivierte, folgte ein Error 404 - wie sich herausstellte war die Seite, auf die zugegriffen wird, nicht länger registriert.
Haschek kaufte daher die Domain auf und bemerkte bald, dass eine Reihe an Webseiten jeglichen von ihm vorgegeben Programmcode laden würden. So auch der Shop - den könne er etwa so anpassen, dass das Bild einer Katze die Seite dominiert und ein Pop-up die Betreiber dazu auffordert, sie zu reparieren.
[link]~
Webseite von Christian Haschek[link]
Mehr dazu findest Du auf
derstandard.at