Logout beendet Session nicht, Rückkehr ins Onlinebanking

onlinebankkunde

Betreff:

Logout beendet Session nicht, Rückkehr ins Onlinebanking

 ·  Gepostet: 08.09.2009 - 22:18 Uhr  ·  #60567
Hallo!

Ich verwende den Firefox 3.5.2 und nutze das Online-Banking der citibank.
Kann jemand folgendes bestätigen:
Nach der Abmeldung aus dem Online-Banking (d.h. ich drücke den roten Logout-Button und es kommt auch die Meldung "Sie haben sich erfolgreich abgemeldet. Ihre Session ist nun beendet.") findet sich in der Auswahl der kürzlich besuchten Seiten ein Eintrag "https://www2.citibank.de/DEGCB/JSO/signon/uname/HomePage.do?SYNC_TOKEN=62873ad234ce3285" oder so ähnlich.

Und wenn ich diesen Eintrag auswähle, bin ich wieder angemeldet, sehe meine Kontoübersicht und alles drum und dran OHNE erneute Eingabe meiner Anmeldedaten (ich habe Firefox auch nicht konfiguriert, sich irgendwelche Passwörter zu merken).

Das kann doch nicht ernsthaft so gewollt sein, oder?

Die citibank schreibt, daß sie das nicht nachvollziehen kann, bei mir "funktioniert" es aber auf einem XP und auf einem Windows 2k-System...

Zecher_Hitman

Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 ·  Gepostet: 09.09.2009 - 16:54 Uhr  ·  #60597
Mal auf "Aktualisieren" geklickt? Ich vermute mal er holt die Seite aus dem Cache Deines Rechners. Alles andere wäre ziemlich hart.

Fellini

Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 ·  Gepostet: 09.09.2009 - 16:59 Uhr  ·  #60598
Das Onlinebanking bei denen ist grad wegen Wartungsarbeiten vollständig down. Hoffen wir, dass der Post und die Wartungsarbeiten nix miteinander zu tun haben.

onlinebankkunde

Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 ·  Gepostet: 09.09.2009 - 17:24 Uhr  ·  #60599
Zitat geschrieben von Zecher_Hitman
Mal auf "Aktualisieren" geklickt? Ich vermute mal er holt die Seite aus dem Cache Deines Rechners. Alles andere wäre ziemlich hart.


Nein, das ist kein Cache! Ich kann mich völlig "frei" bewegen: Depot angucken, Kreditkartenabrechnung usw. Auch Seiten, die ich bei der ersten "echten" Anmeldung nicht besucht habe!

Gibt es denn noch einen citibank-Kunden, der das nachvollziehen kann? Wie gesagt, die citibank, die ich darauf aufmerksam machte, kann es angeblich nicht nachvollziehen.

Raimund Sichmann

Betreff:

Re: Logout beendet Session nicht, Rückkehr ins Onlinebanking

 ·  Gepostet: 09.09.2009 - 18:36 Uhr  ·  #60604
wir sind sehr hbci-lastig im Forum, deshalb werden vermutlich wenige citibank-Kunden hier sein.
Aber wenn das stimmt, was du beschreibst, ist das schon ein schweres Sicherheitsproblem, ich würde dir dringend empfehlen, mal mit Fachleuten der ct aus dem Heise-Verlag zu sprechen, den ich von allen Medien-Vertretern mit die größte Kompetenz zutraue.

Gruß
Raimund