Durch die fehlerhafte Verarbeitung von Transaktionsdaten bei Bezahlungen in Webshops ist es möglich, ohne Bezahlung Waren zu erhalten. Betroffen sind Webshops, die auf den Open-Source-Shopsystemen osCommerce oder xt:commerce beruhen und diese bei der Zahlungsart Kreditkarte auf den Dienst ipayment von 1&1 zurückgreifen. Dabei werden die von ipayment zurückgelieferten Daten über den Erfolg oder Misserfolg einer Bezahlung nicht immer korrekt ausgewertet, sodass unter Umständen der Aufruf einer statischen URL genügt, um dem Shop eine gültige Bezahlung vorzugaukeln.
Mit einem Marktanteil von ca. 25% sollten sich zur Zeit einige Lücken in der Welt des E-Commerce auftuen.
Abhilfe schaffen die bereits erschienenen Patches:
- Ipayment for osCommerce Online Merchant v2.2, Patch für osCommerce
- ipayment-Patch für xt:commerce 3.0.4 Sp2.1 , Download auf x-tcommerce.info
IT intouch bietet selbst auch Webshops basierend auf xt:commerce an, setzt jedoch den Dienst ipayment von 1&1 nicht ein. Hoffen wir, dass andere Shop-Anbieter ähnlich schnell reagieren.
Quelle: ct’




1 user kommentierte in " Kostenloses Einkaufen in Webshops durch Fehler in Bezahlsystem "
Aboniere comment rss oder hinterlasse ein Trackback[…] IT-inTouch.de Blog […]
Leave A Reply