Saksan abitreenit: Websicherheit
Miksi SSL-suojaus ei välttämättä takaa kotikäyttäjän turvallisuutta?
Der gläserne User
Sie werden erpresst, Ihre Identität missbraucht, Ihre Konten abgezockt Sie hören ein Interview mit Viren- Experte Wüest über die Bedrohung aus dem Netz.
[...]
Interviewer: Wo besteht die größte Gefahr, dass persönliche Daten bei Transaktionen abhanden kommen auf Seiten des Heim-Anwenders oder auf Seiten der Unternehmen?
Wüest: Die größere Gefahr liegt bei den Heim-Anwendern. Das Problem besteht darin, dass sich viele Anwender nicht bewusst sind, was alles passieren kann. Häufig wägt man sich aufgrund des "gelben Schlösschens", also der SSL-Verschlüsselung, im Browser in Sicherheit und denkt sich keine Gedanken machen zu müssen. Das stimmt so aber meistens nicht. Die Verschlüsselung sichert nur, dass die Daten beim Transport nicht abgefangen werden. Dass bedeutet aber nicht, dass die Daten nicht schon im Vorhinein, über den Keylogger eines Trojaners etwa, registriert werden. So können zum Beispiel Daten beim Online-Banking weitergeleitet oder einfache Email-Informationen für Spammer missbraucht werden.
Die Verschlüsselung sichert nur, dass die Daten beim Transport nicht abgefangen werden. Dass bedeutet aber nicht, dass die Daten nicht schon im Vorhinein, über den Keylogger eines Trojaners etwa, registriert werden.