Biztonsági rés az Ebayen
Az Ebay aukciós oldalon a felhasználók többsége szívesebben üzletel olyan partnerekkel, akik komoly referenciákat tudnak felmutatni. A korábbi üzletek után adott pozitív értékelések és a "Powerseller" ikon azt jelzi, hogy az adott személy megbízható.
Az Ebay profilok viszont könnyen hamisíthatóak. A trükk mindössze annyi, hogy a kínálatba felvételnél az ajánlat szövegébe egy egyszerű Javascriptet integrál a csaló. A böngészők az oldal betöltésekor végrehajtják az utasítást, és lecserélik a visszajelzések számát és az ikonokat. A közszemlére tett értékelések azután már egy másik szerveren vannak, ahol az állítólagos vásárlók ecsetelik az eladó kiváló erényeit.
Az Ebay dolgozik azon, hogy hosszútávú megoldást találjon a problémára. Annak a lehetősége viszont most is megvan, hogy kiszűrjék az ilyen szklripteket, és lezárják a csalók aukcióit.