Da möchte man rasch etwas auf der Seite der
Credit Suisse nachschauen gehen und wird mit einem tristen 500-Fehler begrüsst. Wenigstens war es keine
XSS-Lücke.
Die "Leichen" der Credit Suisse First Boston
Ups, habe ich im stillen gedacht so eine grosse Bank und so hässliche Fehlerseiten
. Als ich dann den Umweg über den bekannten CS Ableger der Credit Suisse First Boston probierte: csfb.com, fiel mir auf das die First Boston, wie auch die CS einen Solaris Server hat/hatte, denn das Favicon ist zweifellos das von Sun Microsystems: (Übrigens Sun-CEO Scott McNealy war in diesem Jahr in Luzern zu Besuch)
Dieser Umweg funktionierte Leider auch nicht, da durch die One Bank Strategie der CS beide Seiten zum selben Ziel führen. Ein schneller Netcraft-Scan von CSFB.com brachte folgende "Leiche" zutage: https://cb.csfb.com/, interessant ist auch folgender Kommentar im HTML-Quelltext von obengenanter Seite.
Wir werden tatsächlich Zeuge davon dass die CSFB ursprünglich eine Support-Mailadresse ausserhalb des Unternehmens angegeben hat. Internet-Sicherheit scheint damals noch keine Rolle gespielt zu haben.
Das Robotsfile von CSFB ist eine weitere Leiche im Programm. Das Robotsfile der CS selbst hingegen ist auch bedingt interessant, führt es doch zum Beweis, dass tatsächlich Server von Sun eingesetzt werden
Wir lesen "Enter username and password for "Sun ONE Web Server at http://www.credit-suisse.com".
Man merke sich: mit dem Robotsfile (robots.txt) will der Webmaster Informationen vor der Suchmaschine und so letztendlich vor dem Nutzer zurückhalten und gerade deshalb ist die robots.txt für allfällige Sicherheitsanalysen von aussen interessant.
Die neuen Sicherheits-Fonds
Apropos Sicherheit Credit Suisse Asset Management (CSAM) hat in den vergangenen Tagen einen Fonds auf den Markt gesetzt, der wie der von Pictet, auf diverse Titel von Sicherheitsunternehmen setzt.
Änderung bei DirectNet
Zur Erhöhung muss man beim DirectNet der CS nun jeweils bei der ersten Transaktion erneut mit der SecurID authentifizieren, was zumindest jemand als umständlich und User-unfreundlich beklagt. Dazu diese Information auf der Seite:
Weihnachtsgeschenk
So liebe Credit Suisse für diese kurze Einschätzung und Auffindung von potentiellen Unschönheiten in euren Websites wünsche ich mir eine digitale Spiegelreflexkamera von euch. Am liebsten diese hier, zusätzlich einen ordentlichen Blitz, gehörig Speicher und einen Zusatzakku. Auch einzelne Positionen obengenannter Dinge werden gerne entgegengenommen. Ach ja: Bitte macht schnell bevor ich sie mir noch selber kaufe... 
Kommentare
Mo, 08.10.2007 09:26
Stop your foreclosure now. Our team will help you get rid of [...]
Di, 25.09.2007 21:53
Hi Saubere Arbeit! Jetzt stellt sich nur noch die Frage, [...]