WinFuture-Forum.de: Ie: Wieder Trick Zum Fälschen Von Urls - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Ie: Wieder Trick Zum Fälschen Von Urls :-(


#1 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 11. Mai 2004 - 13:33

Zitat

Wieder Trick zum Fälschen von URLs

Der Sicherheitsspezialist mit dem Pseudonym http-equiv hat einen weiteren Trick veröffentlicht, um Anwendern in den Statusleisten des Internet Explorer und unter Outlook falsche URLs anzuzeigen. Anwender könnten -- im Glauben eine vertrauenswürdige Seite zu besuchen -- einem Link folgen, der auf eine Webseite führt, die beispielsweise weitere Sicherheitslücken im Internet Explorer ausnutzt. Dort reicht dann der Besuch der Seite aus, um einen Trojaner installiert zu bekommen. Auch Phishing-Mails bedienen sich solcher Spoofing-Tricks, um vertrauenswürdig zu erscheinen und Anwendern Kreditkartennummern sowie Passwörter abzuluchsen. Der Autor mit dem Pseudonym http-equviv hatte bereits Anfang April einen URL-Spoofing-Trick veröffentlicht.

Der neue Trick basiert auf der besonderen Art und Weise, ein Bild in einen Link einzubauen. Das HTML-Tag MAP dient zum Erzeugen von Bildern, bei denen je nach Position des Mauszeigers auf dem Bild der Klick zu unterschiedlichen Links führen kann. Ist solch ein Tag in einen weiteren Link (A HREF) eingebettet, so zeigen der Internet Explorer, Outlook und Outlook Express in der Statusleiste fälschlicherweise die URLs des äußeren Links an. Der Klick auf das Bild führt dann aber zu einer anderen Seite. http-equiv hat in seinem Advisory auf einen Proof-of-Concept-Exploit verlinkt, der die Schwachstelle für Outlook und Outlook Express demonstriert. Allerdings muss dazu die HTML-Ansicht aktiviert sein. Ein Patch steht nicht zur Verfügung. Outlook 2003 soll nicht von diesem Problem betroffen sein. Anwender sollten keinen Links in Mails oder auf nicht vertrauenswürdigen Seiten folgen. Zusätzlich sollte die HTML-Ansicht deaktiviert werden.


Quelle: Heise
Security Advisory
0

Anzeige



#2 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 487
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 11. Mai 2004 - 13:55

hmm...
ich meine, dass dieser trick aber schon etwas älter ist...

benutze aber eh kein ie und outlook mehr :D
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#3 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 11. Mai 2004 - 14:02

[XX sagte:

Hannibal,11.05.2004, 14:55] hmm...
ich meine, dass dieser trick aber schon etwas älter ist...

benutze aber eh kein ie und outlook mehr :D

Zitat

Der Sicherheitsspezialist mit dem Pseudonym http-equiv hat einen weiteren Trick veröffentlicht, um Anwendern in den Statusleisten des Internet Explorer und unter Outlook falsche URLs anzuzeigen.
Sat, 8 May 2004 21:29:10 ! (Also relativ neu )

Ich rate eh vom IE ab (Outlook erst Recht!). Aber viele benutzen ihn halt immer noch (bzw. die Aufsätze, die WF leider immer noch bewirbt!) deshalb befand ich diese Meldung für wichtig.
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 11. Mai 2004 - 14:07

Einen ähnlichen Bug gibt es auch, wenn man ein komplettes FORM-Element in einen A-HREF-Link einbaut. Ich denke mal die drei von mir geposteten Bug, bei denen einer zur Korrumption der regsitry führen können, dürfte wesentlich härter treffen.

Dieser Beitrag wurde von Rika bearbeitet: 11. Mai 2004 - 14:08

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 11. Mai 2004 - 14:34

Zitat (Rika: 11.05.2004, 15:07)

Einen ähnlichen Bug gibt es auch, wenn man ein komplettes FORM-Element in einen A-HREF-Link einbaut. Ich denke mal die drei von mir geposteten Bug, bei denen einer zur Korrumption der regsitry führen können, dürfte wesentlich härter treffen.

Wie konnte ich das bloß vergessen, Rika..
Irrelevant, da diese Meldung sich auf einen Artikel von Heise (heute) bezieht und der "Fehler" somit noch nicht sehr bekannt gemacht wurde.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0