09.10.2010 Die nächste Ausgabe des c’t magazins berichtet, dass der 16-jährige Schüler Armin Razmdjou auf den Web-Seiten von 17 Banken Sicherheitslücken entdeckt hat. Bei den Lücken handelt es sich um sogenannte Cross-Site-Scripting-Probleme, die eine besonders raffinierte Form des Phishings ermöglichen.


10.08.2007 Haben Sie sich auch schon mal gefragt, warum Cross Site Scripting (XSS) so schlimm sein soll? Die gängigen XSS-Demos verunstalten Seiten oder geben seltsame Meldungen aus — nicht gerade weltbewegend. Deshalb demonstriert dieser Artikel, wie XSS mit einfachsten Mitteln zum Beispiel Ihr Passwort klauen kann, während Sie es auf einer echten Login-Seite eingeben.

heise online – Datenschützer wollen Webanalysediensten Fesseln anlegen

heise online – Datenschützer wollen Webanalysediensten Fesseln anlegen

Die Software Google Analytics wird nach Erkenntnis der Xamit Bewertungsgesellschaft von gut 13 Prozent aller deutschen Internetseiten eingesetzt – darunter auch Online-Apotheken und andere Läden, Medien, Immobilien, Pornoseiten und Parteien. Andere Analysedienste kommen Xamit zu Folge zusammen auf knapp vier Prozent aller deutschen Webseiten. Sollten die Xamit-Daten repräsentativ sein, würde Google 1,8 Millionen deutsche Internetseiten beobachten. Die Datenschützer fürchten, dadurch könnten Profile von Millionen Internetsurfern mit ihren Interessen, Lebensgewohnheiten, Konsumverhalten und Präferenzen in politischer wie sexueller Hinsicht erstellt werden.

Quelle: heise online – Datenschützer wollen Webanalysediensten Fesseln anlegen

Italien: Google-Manager wegen Prügelvideo schuldig gesprochen – GoogleWatchBlog

Italien: Google-Manager wegen Prügelvideo schuldig gesprochen – GoogleWatchBlog

Ein italienisches Gericht hat drei Google-Manager zu Bewährungsstrafen verurteilt. Grund ist ein menschenverachtendes Video aus dem Jahr 2006, das auf Google Video hochgeladen wurde.

Insgesamt zwei Monate war das Video online, das zeigt, wie Mitschüler auf einen autistischen Jungen einschlugen. Nachdem die Polizei das Google gemeldet hat, wurde das Video umgehend gelöscht. Google half zudem die Täter zu finden.

Quelle: Italien: Google-Manager wegen Prügelvideo schuldig gesprochen – GoogleWatchBlog

Norton Safe Web: Keine Bedrohungen

Geolocations


Zahlreiche Webseitenbetreiber verwenden Tools, die benutzerbezogene Dateien speichern. Google Analytics beispielsweise bietet Websitebetreibern die Möglichkeit, Daten der Nutzer der Website zu erheben und auszuwerten. Das Tracking von Besucherbewegungen, verwendeter Zeit, Browsertyp und ggf. der geographischen Position der User hilft, die Webpage zu optimieren.