GoMoPa
 
 
 
 
GoMoPa    SuchenSuchen RegistrierenRegistrieren ProfilProfil LoginLogin
FAQFAQ MitgliederlisteMitgliederliste Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen



Achtung Webbrowser gefährdet

Neuen Beitrag schreiben   Auf Beitrag antworten GOMOPA® : Startseite ->  Foren-Übersicht -> Tipps, Adressen und Möglichkeiten
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen 
Autor Nachricht
Wolfrum
Pathfinder


Anmeldungsdatum: 26.04.2003
Beiträge: 371
Wohnort: Oberkirch

BeitragVerfasst am: 9.Dez 2004 16:39    Titel: Achtung Webbrowser gefährdet Antworten mit Zitat

Neuer Phishing-Trick in zahlreichen Browsern gefunden
Phishing-Trick kann Inhalte von Pop-Up-Fenstern verändern

Die Sicherheitsspezialisten von Secunia haben eine neuartige Phishing-Variante in etlichen Web-Browsern entdeckt, die es einem Angreifer mit Hilfe spezieller Tricks erlaubt, den Inhalt eines Pop-Up-Fenstern zu verändern und sich so Zugriff auf vertrauliche Daten zu verschaffen. Je nach verwendetem Browser ist das tatsächliche Risiko unterschiedlich hoch.
ANZEIGE
Was suchen Sie? eBay - 3... 2... 1... meins!
vonbisEUR
Der Phishing-Trick funktioniert im Internet Explorer, in Mozilla, Firefox und Netscape sowie Opera, Safari und Konqueror. Es handelt sich dabei nicht etwa um ein Sicherheitsloch, sondern um eine geschickte Ausnutzung der Arbeitsweise der Web-Browser. Die Vorgehensweise in diesem Fall ähnelt dem der Cross-Domain-Sicherheitslücke in zahlreichen Browsern, die im Juli 2004 bekannt wurde und in zahlreichen aktuellen Browsern bereits behoben wurde.

In den genannten Browsern kann eine Webseite den Inhalt einer anderen Webseite austauschen, wenn der Quell-Webseite der Name des Zielfensters bekannt ist. Dadurch lässt sich der Inhalt eines Pop-Up-Fensters verändern und auch die tatsächliche Herkunft der Seite verschleiern, sofern die Quell-Webseite - die von dem Angreifer stammt - weiterhin geöffnet ist. Das Grundproblem ist, dass Pop-Up-Fenster in der Regel keine Adressleiste anzeigen, an der man sonst die hier beschriebene Phishing-Attacke leicht erkennen würde, weil dort die tatsächliche URL erscheint.

In Browsern wie Opera oder Konqueror lässt sich die Adressleiste auch in Pop-Up-Fenstern zumindest nachträglich einblenden, so dass man sich von der korrekten Herkunft der Seite informieren kann, wenn man auf Nummer sicher gehen will. Wenn man in Konqueror die Option aktiviert hat, über neue JavaScript-Fenster informiert zu werden, dann erscheint eine Warnbox, die explizit vor dem Öffnen des Pop-Up-Fensters darauf hinweist, von welcher URL das zu öffnende Pop-Up-Fenster stammt.

Der besonders auf Sicherheit getrimmte kostenlose Internet-Explorer-Browser-Aufsatz Deepnet Explorer zeigt generell bei allen Pop-Up-Fenstern die URL in der Adressleiste, so dass man hier jederzeit leicht die tatsächliche Herkunft der Seite erkennt. Aber auch der gleichfalls kostenlose Internet-Explorer-Browser-Aufsatz Maxthon (früher MyIE2) kann immerhin so konfiguriert werden, dass Pop-Up-Fenster immer im Vollbildmodus erscheinen, so dass dann auch die Adressleiste automatisch erscheint und man auch hier die URL eines Pop-Up-Fensters direkt einsehen kann.

Auf einer von Secunia bereitgestellten Testseite wird die Arbeitsweise dieses Phishing-Tricks demonstriert. Über die Citibank-Homepage schleust Secunia anderen Code in eine Pop-Up-Webseite ein. Generell kann man sich in allen Browsern vor derartigen Attacken schützen, indem JavaScript respektive Active Scripting deaktiviert wird. Als weitere Abhilfe empfiehlt Secunia, dass man beim Besuch von Seiten, über die man vertrauliche Daten übermittelt, nur eine einzige Webseite geöffnet haben sollte, da so keine Angriffe über das hier beschriebene Verfahren möglich sind. Das zeigt auch die von Secunia entworfene Testseite: Schließt man vor dem Aufruf des entsprechenden Citibank-Pop-Ups die Secunia-Testseite, kommt es nicht zur Phishing-Attacke.

Nachtrag vom 9. Dezember 2004 um 13:55 Uhr:
In Firefox lässt sich die Adresszeile von Pop-Up-Fenstern einblenden, wenn dazu die Erweiterung Tabbrowser Preferences installiert und entsprechend konfiguriert wird. Dazu muss die Erweiterung so eingestellt werden, dass alle Pop-Up-Fenster in einem neuen Tab erscheinen, so dass dann die Adresszeile ständig sichtbar ist. Dann sorgt ein Pop-Up-Aufruf aber leider immer dafür, dass das Firefox-Hauptfenster die Größe des aufgerufenen Pop-Up-Fensters übernimmt und sich entsprechend anpasst. Weniger praktikabel ist hingegen der Workaround, alle neuen Seiten im gleichen Tab-Fenster zu öffnen, weil man dadurch sehr viele Komfortfunktionen von Firefox einbüßt. (ip)

Der Artikel wurde bei www.golem.de entnommen
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden www.finanzkatalog24.net www.finanzblog24.net Werben mit GoMoPa® Beschwerde erheben
Prepaid Kreditkarte ohne Schufa
Beiträge vom vorherigen Thema anzeigen:   

Neuen Beitrag schreiben   Auf Beitrag antworten     Foren-Übersicht -> Tipps, Adressen und Möglichkeiten Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  
Sie können keine Beiträge in dieses Forum schreiben.
Sie können auf Beiträge in diesem Forum nicht antworten.
Sie können Ihre Beiträge in diesem Forum nicht bearbeiten.
Sie können Ihre Beiträge in diesem Forum nicht löschen.
Sie können an Umfragen in diesem Forum nicht mitmachen.

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Keine neuen Beiträge Vorsicht bei der Kapitalanlage - Acht... EAS-Schadenshilfe Betrug - Sonstiges 4 8.Aug 2008 16:17 Letzten Beitrag anzeigen
Keine neuen Beiträge ACHTUNG!!! "FINANZIERUNGSFALLE&... alpenkoenig Immobilie - Deutschland 2 16.Feb 2007 10:35 Letzten Beitrag anzeigen
Dieses Thema ist gesperrt, Sie können keine Beiträge editieren oder beantworten. ACHTUNG LEE VALLEY FINANCE makemoneytakemoney UK Limited 18 3.Feb 2007 14:45 Letzten Beitrag anzeigen
Keine neuen Beiträge Arbeitsrecht: EU gefährdet Wettbewerb... Moderator GM&P Urteile & Recht 0 11.Jan 2007 13:44 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung, Killertomaten! hdschulz Umweltthemen 6 5.Dez 2006 19:05 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung Pishing - Bank Austria - CA Radetzkyking Wer kennt, was meint Ihr dazu? 0 16.Aug 2006 14:20 Letzten Beitrag anzeigen
Keine neuen Beiträge Conceptkauf - Achtung TV-Reportage! miri1001 MLM Firmen A - Z 2 30.Jul 2006 10:03 Letzten Beitrag anzeigen
Keine neuen Beiträge Wirtschaftsspionage - Ist mein Untern... Moderator GM&P Wirtschaft 0 20.Jul 2006 9:10 Letzten Beitrag anzeigen
Keine neuen Beiträge Biologische Invasion gefährdet die Ge... Moderator GM&P Umweltthemen 0 15.Jul 2006 17:40 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung Ruppi geht wieder einmal auf ... minolta ACHTUNG! Networking 16 20.März 2006 18:10 Letzten Beitrag anzeigen
Dieses Thema ist gesperrt, Sie können keine Beiträge editieren oder beantworten. Achtung bei Free Car Switching Inh. T... michael30s Wer kennt, was meint Ihr dazu? 1 17.Feb 2006 20:34 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung Rüdenauer - Hermeskeil zimmerer Wer kennt, was meint Ihr dazu? 3 12.Feb 2006 19:17 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung: TSI-Consulting/ Mark G. Schlag Folgae VORSICHT! 4 30.Dez 2005 17:21 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung bjoerner1910 Tipps, Adressen und Möglichkeiten 1 26.Dez 2005 13:53 Letzten Beitrag anzeigen
Keine neuen Beiträge Achtung Fußballfans... aqua Geschäftsverbindungen 0 20.Dez 2005 16:42 Letzten Beitrag anzeigen


 
 

Copyright 2000-2008 - GoMoPa® - Goldman Morgenstern & Partners Consulting LLC
Impressum | Presse | Kooperation | Forenwerbung | Downloads | Newsletterwerbung | Sitemap | Partnerprogramm | Bannergenerator | Polizei-STA-Behoerden | Premiumaccounts | Werbung | Finanzlinks | Beschwerde

Katalog für Finanzen | Suche für Finanzen | Blog für Finanzen