Logout beendet Session nicht, Rückkehr ins Onlinebanking

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 2
Dabei seit: 09 / 2009
Betreff:

Logout beendet Session nicht, Rückkehr ins Onlinebanking

 · 
Gepostet: 08.09.2009 - 22:18 Uhr  ·  #1
Hallo!

Ich verwende den Firefox 3.5.2 und nutze das Online-Banking der citibank.
Kann jemand folgendes bestätigen:
Nach der Abmeldung aus dem Online-Banking (d.h. ich drücke den roten Logout-Button und es kommt auch die Meldung "Sie haben sich erfolgreich abgemeldet. Ihre Session ist nun beendet.") findet sich in der Auswahl der kürzlich besuchten Seiten ein Eintrag "https://www2.citibank.de/DEGCB/JSO/signon/uname/HomePage.do?SYNC_TOKEN=62873ad234ce3285" oder so ähnlich.

Und wenn ich diesen Eintrag auswähle, bin ich wieder angemeldet, sehe meine Kontoübersicht und alles drum und dran OHNE erneute Eingabe meiner Anmeldedaten (ich habe Firefox auch nicht konfiguriert, sich irgendwelche Passwörter zu merken).

Das kann doch nicht ernsthaft so gewollt sein, oder?

Die citibank schreibt, daß sie das nicht nachvollziehen kann, bei mir "funktioniert" es aber auf einem XP und auf einem Windows 2k-System...
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 251
Dabei seit: 07 / 2004
Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 · 
Gepostet: 09.09.2009 - 16:54 Uhr  ·  #2
Mal auf "Aktualisieren" geklickt? Ich vermute mal er holt die Seite aus dem Cache Deines Rechners. Alles andere wäre ziemlich hart.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 · 
Gepostet: 09.09.2009 - 16:59 Uhr  ·  #3
Das Onlinebanking bei denen ist grad wegen Wartungsarbeiten vollständig down. Hoffen wir, dass der Post und die Wartungsarbeiten nix miteinander zu tun haben.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 2
Dabei seit: 09 / 2009
Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 · 
Gepostet: 09.09.2009 - 17:24 Uhr  ·  #4
Zitat geschrieben von Zecher_Hitman
Mal auf "Aktualisieren" geklickt? Ich vermute mal er holt die Seite aus dem Cache Deines Rechners. Alles andere wäre ziemlich hart.


Nein, das ist kein Cache! Ich kann mich völlig "frei" bewegen: Depot angucken, Kreditkartenabrechnung usw. Auch Seiten, die ich bei der ersten "echten" Anmeldung nicht besucht habe!

Gibt es denn noch einen citibank-Kunden, der das nachvollziehen kann? Wie gesagt, die citibank, die ich darauf aufmerksam machte, kann es angeblich nicht nachvollziehen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8178
Dabei seit: 08 / 2002
Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 · 
Gepostet: 09.09.2009 - 18:36 Uhr  ·  #5
wir sind sehr hbci-lastig im Forum, deshalb werden vermutlich wenige citibank-Kunden hier sein.
Aber wenn das stimmt, was du beschreibst, ist das schon ein schweres Sicherheitsproblem, ich würde dir dringend empfehlen, mal mit Fachleuten der ct aus dem Heise-Verlag zu sprechen, den ich von allen Medien-Vertretern mit die größte Kompetenz zutraue.

Gruß
Raimund
Gewählte Zitate für Mehrfachzitierung:   0