XP SP3; FF 3.0.4
Hallo zusammen,
schon vor ca.4 (!) Monaten habe ich Schwachstellen bei den Internetseiten "Direkt-Postbank.de" (nicht Postbank Onlinebanking) und "Meine-Deutsche-Bank.de" festgestellt.
Nach dem ordnungsgemässen Abmelden der Konten bleiben diese Seiten bis zum vollständigen Schliessen des Firefoxes gespeichert und lassen sich, ohne Neueingabe der Benutzerdaten (Kontonummern und Passwort) wieder herstellen. D.h. klickt man nach weiterem Surfen (ggf. mehrfach) auf den Returnpfeil, so landet man wieder in seinem immernoch geöffneten Konto und kann alle Daten auslesen. Allerdings sind weitere Aktionen nicht z.Z. nicht möglich.
Ich habe diese Mängel den beiden Banken mitgeteilt und mir wurde versichert, dass ..."es ein bekannter Fehler ist und die IT-Fachleute mit Hochdruck an der Beseitigung arbeiten..." Bis heute ist es aber den Spezialisten noch nicht gelungen diese Lücke zu schliessen. Daher mein Rat: Beim Internetexplorer passiert es nicht! Also Vorsicht beim Onlinebanking mittels Firefox.
hac004
Antwort der Postbank vom 28.07.2008:
vielen Dank für Ihre erneute E-Mail.
Ich habe den Fehler zur schnellst möglichen Behebung an die Sicherheitsabteilung weitergeleitet. Die Techniker arbeiten mit Hochdruck daran und sind zuversichtlich, dass der Fehler schon bald behoben sein wird.
Eine Lösung kann ich Ihnen soweit nur anbieten, in dem Sie den Browser schließen, somit wird die Seite nicht mehr angezeigt. Bitte setzen Sie die Sicherheitseinstellungen im Browser wie folgt ein:
Klicken Sie in Ihrem Browser im Menüpunkt "Extras" / "Einstellungen", danach wählen Sie "Datenschutz" aus. Bitte aktivieren Sie durch ein häckchen " Private Daten löschen, wenn Firefox beendet wird" gehen dann auf "Einstellungen" setzen ggf. bei allen Menüpunkten ein häckchen.
Ich freue mich, wenn ich Ihnen die gewünschten Informationen geben konnte und stehe Ihnen für weitere Fragen per E-Mail gerne zur Verfügung.
Mit freundlichen Grüßen
Ihr Postbank E-Mail Team
Jürgen Goller
Die Antwort der DB ist sinngemäss gleich.
Ich benutze nun für diese Einsätze nur noch den IE