Basierend auf den hier geäußerten, teilweise ausgesprochen realistischen Angriffsmöglichkeiten durch Bookmarklets habe ich eine Frage an die Online-Banker:
Gibt es Online-Banken, deren Webseite man unbedingt mit aktiviertem JavaScript besuchen muss, damit diese funktionieren?
So, wie es aktuell aussieht, sollte die weitere Erforschung dieses Themas nicht ins Stocken kommen und wir sollten – vielleicht unter Mithilfe des CCC oder publikumswirksam des ct magazins – die Banken ermahnen, aus den hier genannten und sich eventuell noch ergebenden Gründen, ihre Online-Banking-seiten so zu gestalten, dass sie ohne JavaScript nutzbar sind und vor allem den Benutzer _vor_ dem Banking darauf hinweisen, dass er JavaScript auszuschalten habe.
Viele Grüße,
Robert Bienert