CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 21-08-2005, 23:52
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Neue Browsersichheitslücke entdeckt: Phishing

Phishing
Alle Browser zeigen Schwäche

Das dänische Sicherheitsunternehmen Secunia warnt vor einer neuen Anfälligkeit, die unter anderem die aktuellen Versionen von Internet Explorer [6 SP2, 6 für Mac] und Firefox [1.004, alle Betriebssysteme] betrifft. Bei Opera wurde die Lücke mit der jüngsten Version 8.01 hingegen geschlossen. Schuld sei ein Problem mit Java-Script-Dialogboxen. Diese weisen nie ihren eigentlichen Ursprung aus.Dadurch ist es gemäss Secunia möglich, Dialogboxen anzuzeigen, die von scheinbar sicheren Webseiten stammen. Um auf den Trick hereinzufallen, müssen Benutzer aber zuerst einen Link, auf einer betrügerischen Website oder in einer E-Mail anklicken. Testen Sie, ob Ihr Browser anfällig ist:
http://secunia.com/multiple_browsers...rability_test/
---
Ich musste euch das sagen.
Quelle: PC Tipp, August 2005, Seite 11
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #2  
Alt 22-08-2005, 14:44
Benutzerbild von Magicq99
Magicq99 Magicq99 ist offline
Juggernaut Mechaniker

 
Registriert seit: Dec 2000
Beiträge: 1.347
Magicq99 hat noch keine Bewertung oder ist auf 0
Magicq99 eine Nachricht über Yahoo! schicken
Naja, das ist doch ein alter Hut. Firefox ist inzwischen schon zwei Versionen weiter. Und auch der IE so wie andere Browserhersteller haben inzwischen einige Lücken gestopft.

Und Pishing selbst ist auch nicht nur auf Browser beschränkt:
http://de.wikipedia.org/wiki/Pishing
__________________
Mit Zitat antworten
  #3  
Alt 22-08-2005, 20:11
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Ich habe die FreFox Version 1.06 und der Fehler wurde nicht behoben. Probiert es aus: bei mir erschien das PopOp auf google.com
__________________
Offizieller Groupie der "Schnitzelfresser"
Mit Zitat antworten
  #4  
Alt 22-08-2005, 21:53
Benutzerbild von Magicq99
Magicq99 Magicq99 ist offline
Juggernaut Mechaniker

 
Registriert seit: Dec 2000
Beiträge: 1.347
Magicq99 hat noch keine Bewertung oder ist auf 0
Magicq99 eine Nachricht über Yahoo! schicken
Tatsächlich, obwohl die secunia Seite sagt es wäre mit Version 1.05 behoben.

Aber so wie ich das verstehe ist es keine Sicherheitslücke in Form eines Bugs, sondern ein prinzipielles Problem mit Javascript. Ein Javascript Dialog zeigt eben nicht die Herkunfts-URL an, wie es z.B. der Browser selbst in der Adresszeile zeigt.

Das ist aber eigentlich spoofing und nicht pishing, spoofing kann aber für pishing verwendet werden.

Da es aber ein grundsätzliches Problem ist hilft dagegen wohl nur das deaktivieren von Javascript. Deshalb betrifft es auch alle Browser. Aber wieso sagt dann secunia es wäre in Firefox 1.05 behoben wenn es nicht so ist?

Im Web muss man eben aufpassen auf welchen Seiten man sich herumtreibt und Dinge wie Cookies, Javascript usw. abschalten wenn auf nicht vertrauenswürdige Seiten surft. Problematisch wird es halt wenn man durch solch ein spoofing getäuscht wird und eine Seite für authentisch hält obwohl dies nicht so ist (wie in dem demonstrierten Testfall).

NACHTRAG:
Im aktuellen Opera wird das Dialogfeld auch geöffnet, da steht in der ersten Zeile aber "www.google.com.secunia.com"
__________________

Geändert von Magicq99 (22-08-2005 um 22:26 Uhr).
Mit Zitat antworten
  #5  
Alt 22-08-2005, 22:08
Benutzerbild von bombspy
bombspy bombspy ist offline
Juggernaut Mechaniker

 
Registriert seit: Feb 2005
Ort: In ner Paralleldimension
Beiträge: 1.397
bombspy ist...
OL Nick: bombspy
dann lad ich mir halt Firefox 1.06 runter
laut der seite hilft das
Mit Zitat antworten
  #6  
Alt 22-08-2005, 22:25
Benutzerbild von Magicq99
Magicq99 Magicq99 ist offline
Juggernaut Mechaniker

 
Registriert seit: Dec 2000
Beiträge: 1.347
Magicq99 hat noch keine Bewertung oder ist auf 0
Magicq99 eine Nachricht über Yahoo! schicken
Zitat:
Zitat von bombspy
dann lad ich mir halt Firefox 1.06 runter
laut der seite hilft das
Anscheinend eben nicht.
__________________
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:34 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de