Gestern erschien die neue Version der Banking-Software OutBank für OS X. Sie beinhaltet ein schwerwiegendes Sicherheitsproblem: OutBank speichert das Zugangspasswort unverschlüsselt in den System-Logs ab. Damit kann sich jeder Nutzer eines Rechners Zugang zu den persönlichen Bankdaten verschaffen.
Ein Leser informierte uns heute morgen, dass OutBank 2 das Anmeldepasswort im Klartext in system.log anzeigt, sowohl als “Open Store:Core Date key”, als auch “CANOPENSTORE:Core Date key”. Hier unser Screenshot mit dem Passwort “giga.de Test”: