Produktempfehlungen Auch Amazon.de ist manipulierbar

Heise berichtet, dass auch Produktempfehlungen von Amazon.de leicht manipulierbar sind. Die dazu eingesetzte Methode funktioniere auch bei Amazon.com.

Anzeige

Die Produktempfehlungen von Amazon.de sind ebenso wie die von Amazon.com manipulierbar. Das berichtet Heise Security unter Berufung auf einen Leser. Laut dem Informatikstudenten Torben Gerkensmeyer muss dazu in eine Webseite nur mittels IMG-Tag ein Bild eingebunden werden, das auf eine Amazon.de-Produktseite verweist.

Öffnet jemand diese manipulierte Webseite, so werde das dem Bild zugehörige Produkt automatisch in die Amazon-Empfehlungsliste des Besuchers eingefügt. Beim nächsten Besuch auf der Amazon-Startseite werde es dann dem Nutzer präsentiert - ohne dass er es wissentlich zuvor abgerufen hätte.

Teilnehmer des Amazon-Partnerprogramms könnten das zwar nutzen, um an solche Anfragen ihre Partner-ID zu hängen, um eine Provision einzustreichen. Ein weiterer Heise-Leser merkt jedoch an: "Wer Amazon-Cookies per img/iframe verteilt, verliert schnell seinen Affiliate Account".

Erst kürzlich wurde eine ähnliche Methode zur Manipulation von Amazon.com-Webseiten bekannt.


YoungManKlaus 04. Apr 2012

nachdem ich mal schätze dass die auf dem selben system aufbauen wie amazon.com ist das ja...

perl 04. Apr 2012

es geht um empfehlungen, nicht bewertungen.

fratze123 04. Apr 2012

schlimmer finde ich, dass gerade bei weniger gefragten artikeln der anbieter manchmal mit...

ck (Golem.de) 04. Apr 2012

Nein, die Überschrift und auch die Meldung selbst spielen auf eine frühere Meldung an...

Kommentieren




Anzeige
  1. Junior Softwareentwickler (m/w) mit Schwerpunkt iOS
    TeamViewer GmbH, Stuttgart-Vaihingen, Göppingen
  2. Mitarbeiter im IT-Support (m/w)
    Johanniter-Unfall-Hilfe e.V., Butzbach
  3. Projektleiter Daten- und Prozessstandardisierung (m/w)
    WALTER AG, Tübingen
  4. User Experience Designer (m/w)
    PAYBACK GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Fonic All-Net Flat

    Telefon-, SMS- und Datenflatrate für 25 Euro

  2. Drosselung

    Die Mär vom teuren Traffic oder wie viel kostet ein GByte?

  3. Telekom

    Bundestagspetition gegen Drosselung erreicht 50.000

  4. E-Ink

    Das E-Paper errötet

  5. Security

    WLAN-Suche als Einfallstor bei Android und iOS

  6. Luxuskamera

    Leica Mini M als Vollformatsystemkamera?

  7. Navigations-App

    Google will Facebook bei Waze überbieten

  8. Displayserver

    Fast alle X.org-Bibliotheken mit Sicherheitslücken

  9. Dying Light

    Einsamer Kampf in großer Stadt

  10. Buffalo Technology

    Festplatte mit DDR3-RAM kratzt an SSD-Leistung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Bibliotheca Augusta: Bibliothek stellt Buchscans unter Creative-Commons-Lizenz
Bibliotheca Augusta
Bibliothek stellt Buchscans unter Creative-Commons-Lizenz

Die Nutzungsordnung der Herzog August Bibliothek, die noch aus dem Druckzeitalter stammt, ist für das Internet nicht mehr geeignet. Angesichts laufender Abmahnwellen für illegal genutztes Bildmaterial heben die Betreiber sie jetzt auf und führen die Creative-Commons-Lizenz BY-SA ein.

  1. Open Data Map Dokumentieren, was fehlt

Innodisk: Winzige NanoSSD erreicht 480 MByte/s
Innodisk
Winzige NanoSSD erreicht 480 MByte/s

Der taiwanische SSD-Hersteller Innodisk stellt mit seiner NanoSSD eine regelrecht winzige SSD mit SATA-Unterstützung vor. Die NanoSSD hat nur etwa 1 Prozent der Größe einer 2,5-Zoll-SSD und speichert bis zu 64 GByte.

  1. SSDs Seagate meint es ernst
  2. HGST SSD erreicht 1,2 GByte pro Sekunde dank SAS12
  3. Toshiba SSDs bis 512 GByte mit 19-Nanometer-Flash

Chrome: Google spricht und hört zu
Chrome
Google spricht und hört zu

Mit der neuen Version von Google Chrome können Anwender nicht nur per Mikrofon Suchanfragen bei Google starten, sondern erhalten auch eine gesprochene Antwort. Sogar Anschlussfragen beantwortet die Suchmaschine.

  1. Google Chrome 27 lädt Webseiten schneller
  2. Browser Offline-Cache für Chrome
  3. Notizzetteldienst Inoffizielles Plugin macht Google Keep nützlicher

Zum Artikel