Haben Sie sich schonmal Gedanken gemacht, was passieren würde wenn ihr Webshop gehackt werden würde? Haben Sie sich eigentlich schonmal Ihre Datenschutzbedingungen durchgelesen? Und was heisst eigentlich gehackt werden? Vielen dürfte ein Bild aus vielen schlechten Hacker-Filmen durch den Kopf gehen. Ein dunkler Raum voller Pizza-Schachteln in dem ein dicker, ungewaschener Kerl um die 25 hockt und sich in ihren Webshop hackt. Was auch immer er tut, er gelangt in Ihr System und löscht alle Daten. Eine Horror-Vorstellung. Doch die Realität sieht anders aus.

In der Wirklichkeit wird Ihr Webshop durch Software automatisch aufgespürt. Die sogenannten Robots durchforsten das Internet nach Shopsoftware, versuchen die Version der eingesetzen Software herauszufinden und probieren bekannte Sicherheitslücken durch und versuchen mit zufällig eingegebenen Passworten Zugang zu Ihrem System zu erlangen. Erschreckend häufig sind die Robots sehr erfolgreich. Die Passworte sind extrem schlecht gewählt, und die Software häufig schlecht gepflegt.

Der Zugang zum Server ist nun vorhanden. Nun muss man tatsächlich nach der Art des Angreifers unterscheiden. Handelt es sich um einen Robot, der von einem Scriptkiddie eingesetzt wird, löscht er im schlimmsten Fall die Software und die Datenbank und hinterlässt eine lustige Mitteilung. Auch wenn dies sehr ärgerlich ist – es ist im Falle eine Angriffes das beste was Ihnen passieren kann. Handelt es sich bei dem Angreifer um einen böswilligen Angreifer wird, kann es nun sehr umfangreiche Möglichkeiten geben, was dieser tun könnte. Wenn es Sie ganz hart trifft, wird alles zutreffen.

  • Einbau einer Hintertür
    In diesem Falle modifiziert der Angreifer die Software so, dass es immer Zugriff hat. Auch wenn Sie Ihr Passwort ändern, oder die Sicherheitslücke stopfen. Durch diese neue Lücke im System, die Sie nur schwer entdecken können hat der Angreifer immer die Möglichkeit in Ihrem Shop etwas zu tun.
  • Ausspähen der Daten Ihrer Kunden
    Garantieren Sie Ihren Kunden, dass Sie die Daten keinesfalls weitergeben und diese gegen Angriffe 100%ig geschützt sind? Mal schnell die Datenschutzbedingungen lesen… Für Spammer ist jede reale E-Mail-Adresse bares Geld wert. Und da er nun auch einen Absender kennt, der nicht geblockt sein dürfte (Ihren Shop) haben Sie ihm eine bare Geldquelle eröffnet. Ist der Angreifer durch Ihr Verschulden eingedrungen (schlechtes Passwort, nachlässige Software-Updates) könnte es teuer werden.
  • Nutzung Ihrer Daten bei anderen Diensten
    Nutzen Sie bei Paypal das Gleiche Passwort und die Gleiche E-Mail-Adresse wie im Webshop? Dann sollten Sie dies schnell ändern. Gelangt der Angreifer einmal an Ihre Daten, wird er auch versuchen auf andere System zuzugreifen. Gerade das Paypal-Konto dürfte lukrativ sein.
  • Missbrauch für Backlinks
    Spätestens wenn Ihr Shop in sonst keiner Weise lukrativ ist, wird der Angreifer Backlinks auf seine eigenen Seiten setzen. Dadurch werden seine Seiten aufgewertet und Ihre abgewertet.
  • Und vieles mehr…

Sie sehen, dass durch Nachlässigkeit im Umgang mit Sicherheit schnell Schäden entstehen können. Gerade wenn es um die Daten Ihrer Kunden, oder Geld bei Zahlungsanbietern geht wird es für Sie gefährlich. Daher empfehlen wir nur den Einsatz moderner Software, geprüfter Plugins und sicherer Passworte. Beachten Sie bitte, dass gerade in ungeprüften Plugins schadhafter Code stecken kann mit denen ein Angreifer vollen Zugriff auf Ihr System erlangen kann.

Geht es dem Angreifer um ein langfristiges Ausnehmen Ihres Shops werden Sie davon über lange Zeit nichts mitbekommen. Denn wenn Sie den Angreifer entdecken kann er keinen Nutzen mehr aus Ihnen ziehen. Daher sollten Sie immer im Hinterkopf behalten, dass der Angreifer alles dafür tun wird, dass Sie ihn nicht entdecken!

Twitter Facebook
Kommentare zu diesem Beitrag abonnieren...

8 Kommentare zu “Glückwunsch – Ihr Shop wurde gehackt”

  1. [...] Dieser Eintrag wurde auf Twitter von christian zsunyi erwähnt. christian zsunyi sagte: Glückwunsch – Ihr Shop wurde gehackt http://bit.ly/FjhF via @AddToAny [...]

  2. Thomas Heingeber sagt:

    Mein Webdesigner sagte mir, dass xt:Commerce 100%ig sicher ist. Ich empfehle jedem, einfach sichere Software zu nutzen. Dann kann einem schon nichts mehr passieren.

  3. Michael Karl sagt:

    Hallo Herr Heingeber,

    die Aussage, dass eine Software 100%ig sicher ist, sollte man keinesfalls so stehen lassen. Keine Software ist 100%ig sicher, und wer so etwas behauptet begibt sich auf Glatteis.
    xt:Commerce wird häufig eingesetzt, die Meisten Sicherheitslücken dürften entdeckt worden sein, aber aufgrund der alten Softwarearchitektur und der zahlreichen Plugins darf man keinesfalls davon ausgehen, dass xt:Commerce sicher ist.

    Natürlich sollte man ausschließlich Software nutzen, die regelmäßig weiterentwickelt, kontrolliert und geupdatet wird. So kann man sich sicher sein, dass Sicherheitslücken zeitnah entdeckt und vor allem gestopft werden.

    Mit freundlichen Grüßen,
    Michael Karl

  4. gustav brundmann sagt:

    hallo herr karl,

    mir wurde nuelich von einer agentur für onlineservices gesagt, dass xt commerce wesentlich besser und sicherer als magento sein soll. ich finde die haben recht, da xt schon lange auf dem markt ist und die meisten seller dieses shopsystem haben.

  5. Michael Karl sagt:

    Hallo Herr Brundmann,

    grundsätzlich kann man nicht sagen, dass das eine, oder das andere System sicherer ist. xt:Commerce wird zwar sehr häufig am Markt eingesetzt, was aber keinesfalls dafür garantiert, dass keine Sicherheitslücken vorhanden sind. Betrachtet man zusätzlich die schlechte Möglichkeit, das System zu updaten, da häufig Core-Dateien verändert wurden, sieht es mit der Sicherheit von xt schon wieder ganz anders aus.
    Bei Magento kann man sagen, dass das System mit sehr hohem Bedacht entwickelt wurde, und das Team sehr viel Wert auf die Sicherheit des Systems legt.
    Dank der aktuellen Strukturen und der Verwendung des Zend Frameworks sind Anpassungen auch ohne Anpassung von Core-Files möglich und das System bleibt Updatefähig.

    Grundsätzlich kann man nicht sagen, dass eine Software sicher ist. Lücken können überall zu finden sein, und sind natürlich erst bekannt, wenn sie öffentlich gemacht wurden. Desweiteren sollte man sich immer über den Einsatz einzelner Plugins Gedanken machen! Denn jedes Plugin kann zusätzliche Lücken in das System bringen.

    Wenn wir hier nun über die Sicherheit des einen, oder des anderen System diskutieren, muss ich den entsprechenden Kommentatoren nahe legen den Beitrag nochmal zu lesen.
    Die Meisten Lücken entstehen, wie gesagt, durch schlechte Passworte und Vernachlässigung der Updates.

    Mit freundlichen Grüßen,
    Michael Karl

  6. [...] meinem Beitrag Glückwunsch – Ihr Shop wurde gehackt, haben einige Leser angefragt, was sie denn nun aktiv tun müssen um Ihren Shop abzusichern. Wer [...]

  7. Thomas sagt:

    Ich hoffe das unser Programmierer sich hier auch ausführlich informiert hat und auf dem neusten Stand ist. Ich werde ihn aber nochmal auf deinen Post hinweisen. Zur Sicherheit erstellen wir jedoch täglich ein Backup aller Daten.
    Das sich jemand jedoch die Daten kopiert und damit an die Öffentlichkeit geht kommt denke ich bei jedem Onlineshop einem Genickbruch gleich.

  8. Michael Karl sagt:

    Hallo Thomas,

    netter Shop, schaut gut aus. Da es sich bei der Software um Magento handelt dürften die meisten potenziellen Lücken derzeit gestopft sein.

    Viele Grüße,

    Michael Karl

Hinterlasse eine Antwort