Sicherheitszertifikat

Big Ray

Lieutenant
Registriert
Feb. 2005
Beiträge
982
Moin,

seit Jannuar bekomme ich auf mywirecard (Prepaid Mastercard) die folgene Meldung. Sowohl bei Opera, als auch bei Firefox. Den Link habe ich schon seit Jahren, kann auch nach "zulassen" wie gewohnt auf mein Konto zugreifen. Es gibt auch keinen anderen mywirecard Kundenlogin.

Meine Frage dazu ist eigendlich, deren Server werden doch von irgendwen betreut, da wundert es mich das ich weiter diese Meldung bekomme. Oder bringen neue Zertifikate eine Bank an den Bettelstab ? :D Oder liegt das Problem bei mir ? Über Ungültige oder abgelaufene Sicherheitszertifikate gibt's ja viel zu lesen, ua. über den Diebstahl bei Opera.

Wer kennt sich mit dem Thema aus ?
 

Anhänge

  • mywirecard.JPG
    mywirecard.JPG
    31,1 KB · Aufrufe: 146
  • mywirecard2.JPG
    mywirecard2.JPG
    91,4 KB · Aufrufe: 172
Das Zertifikat ist seit 28.01.2013 abgelaufen.

Ich hatte die bis jetzt bereits 3* angeschrieben, weil ich von denen auch ne Prepaid-KK habe ... getan hat sich bis heute leider nix. :(
 
Ne Bank mit nem halben Jahr alten Zertifikat... ich dachte echt ich hätte schon alles gesehen aber das is echt was neues....

Ich würde die Bank wechseln...
 
Ich finde das auch, das das ein Armutszeugnis für eine Bank ist. Da wird offentsichtlich am falschen Ende gespart.
 
Mal ketzerisch gedacht:
Worin besteht der Nachteil, dass das Zertifikat abgelaufen ist? Gesichert ist die Verbindung ja trotzdem :-)
 
Naja von einem abgelaufenen Zertifikat geht sicher die geringste Gefahr aus, aber gerade bei einer Bank dürfte so was halt nicht sein. Ich möchte nicht wissen wie viele Fehler deren Webseite enthält...
 
Seh ich auch so. Wenn ich lese, wie oft Heise Security von Lesern Berichte über Sicherheitslücken in Banking-Portalen erhalten und wie träge oder gar empört die Banken auf Rückfragen durch Heise dann reagieren... Wenn die schon an so etwas mickrigem wie nem Cert scheitern, wie reagieren die dann erst bei einer XSS-Lücke, durch die die Kunden wirklich massiv in Gefahr sind?
 
Fatal ist es, weil es die anscheinend nicht juckt. Wenn sie auf solche Hinweise nicht eingehen, was passiert dann bei gravierenden Sicherheitslücken? Ignoriert man die dann auch?
 
Genau das mein ich ja. Als Heise Sec mal bei ein paar Banken wegen XSS-Lücken vorgesprochen haben wurde denen teilweise regelrecht der Hörer auf die Gabel geknallt.

Auch in diesem Falle hier kann ich nur sagen: Ab zu Heise Security damit. Die machen das dann schön öffentlich und die Bank kriegt, was sie verdient: schön fette Negativ-Presse.
 
Wollen wohl kein Geld verdienen bzw. stört nicht, wenn sie Kunden verlieren...
Würde mir eine andere Bank suchen. Spricht wohl Bände zum Thema "Sicherheit" bei dieser Bank. (Nicht, dass das jetzt ein Sicherheitsrisiko wäre...)
 

Ähnliche Themen

J
Antworten
9
Aufrufe
2.675
jaichbins
J
Zurück
Oben