WinFuture-Forum.de: Ie7 Anfällig Für Phishing - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Ie7 Anfällig Für Phishing Alles beim alten...


#1 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 25. Oktober 2006 - 14:55

IE7 anfällig für Phishing
Eingefügtes Bild
Eigentlich sollte Microsofts neuer Browser Datendieben die Arbeit erschweren, doch Sicherheitsexperten haben bereits einen ersten Weg gefunden, die URL in der Adresszeile bei Popups zu manipulieren.
Arglosen Surfern können Phisher mit dem Internet Explorer 7 vorgaukeln, dass sie sich auf echten Bank-Websites befinden. Denn wie Secunia meldet, ist es möglich, die in Popups angezeigten URLs zu fälschen. Dafür genügt es bereits, beim Öffnen des Fensters einige Zeichen an die URL anzuhängen.

Vollständiger Artikel und Quelle

Dieser Beitrag wurde von Großer bearbeitet: 25. Oktober 2006 - 14:55

0

Anzeige



#2 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 25. Oktober 2006 - 15:20

Betrifft auch FF 2.0. Auch FF fällt beim "Test" durch.
Soviel zu Secunia, den "Sicherheitsexperten".
0

#3 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 25. Oktober 2006 - 15:22

muß man dazu nicht aber auch erstmal manipulierte links in irgendwelchen fragwürdigen e-mails anklicken? da passiert doch dann der eigentliche fehler schon. außerdem wird das in den meisten fällen nicht mit irgendwelchen manipulationen gemacht, sondern einfach über subdomains. da ist dann beispielsweise die domain betrügerdomain.com und dann werden die subdomains 1234567, blablabla, login, user, de, volksbank und www angelegt und schon hab ich:
www.volksbank.de.user.login.blablabla.1234567.betr
ügerdomain.com und der user, der so dumm ist auf phishing reinzufallen, der bemerkt auch nicht an den punkten, dass die domain nicht zur volksbank gehört. der link ist auch so lang, dass das ende betrügerdomain.com nicht mehr mit angezeigt wird in irgendwelchen vorschauen, wie zum beispiel in der statusleiste. tjo und bei dieser form muß der browser selbst auch gar nicht manipuliert werden.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#4 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 25. Oktober 2006 - 15:25

Wenn man JavaScript deaktiviert passiert es nicht (FF 2.0).

Dieser Beitrag wurde von Großer bearbeitet: 25. Oktober 2006 - 15:25

0

#5 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 25. Oktober 2006 - 15:30

Beitrag anzeigenZitat (Großer: 25.10.2006, 16:25)

Wenn man JavaScript deaktiviert passiert es nicht (FF 2.0).

Ebenso bei IE7.
0

#6 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 25. Oktober 2006 - 15:32

Beitrag anzeigenZitat (Großer: 25.10.2006, 16:25)

Wenn man JavaScript deaktiviert passiert es nicht (FF 2.0).


noscript installieren und darin kann man doch auch bestimmt ne whitelist einstellen
auf unbestimmte zeit offline
<3 Adblock
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Oktober 2006 - 17:07

Hier ist weder NorScript aktiv noch JavaScript abgeschaltet, ich kann das Problem trotzdem nicht nachvollziehen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   Kritikus 

  • Gruppe: Verbannt
  • Beiträge: 167
  • Beigetreten: 19. Dezember 05
  • Reputation: 0

geschrieben 25. Oktober 2006 - 17:44

Mit im FireFox 2.0 aktiviertem JavaScript öffnet sich ein Popup. Jedoch steht oben links die Herkunft (secunia.com).

Angehängtes Bild: test.jpg

Dieser Beitrag wurde von Kritikus bearbeitet: 25. Oktober 2006 - 17:49

"Wie menschlich Menschen sind, zeigt ihr Umgang mit der Muttersprache." (Friedrich Schiller)
0

#9 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 25. Oktober 2006 - 17:47

Beitrag anzeigenZitat (Kritikus: 25.10.2006, 18:44)

Mit im FireFox 2.0 aktiviertem JavaScript öffnet sich ein Popup. Jedoch steht oben links die Herkunft (secunia.com).

Wenn das Popup mit secunia.com erscheint, besteht die "Lücke" auch in FF.

Eingefügtes Bild
0

#10 Mitglied ist offline   Kritikus 

  • Gruppe: Verbannt
  • Beiträge: 167
  • Beigetreten: 19. Dezember 05
  • Reputation: 0

geschrieben 25. Oktober 2006 - 17:50

Aber man sieht es. Gut ist das dennoch nicht.
"Wie menschlich Menschen sind, zeigt ihr Umgang mit der Muttersprache." (Friedrich Schiller)
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Oktober 2006 - 17:58

@Tiggz: Ist dort irgendeine Adressleiste, die http://www.microsoft.com anzeigt? Nö. Blendest du die Adressleiste mal ein oder deaktivierst deren Ausblendung , dann siehst du auch, daß dem nicht so ist.

Sorry, aber bei Firefox kann man in die Titelleiste schreiben was man will. Bei IE7 sollte hingegen per Policiy die richtige Domain erscheinen, aber das kann man schon seit jeher umgehen. Hier geht's wirklich nur um ein Spoofing der Adressleiste.

Dieser Beitrag wurde von Rika bearbeitet: 25. Oktober 2006 - 18:00

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.526
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 25. Oktober 2006 - 18:06

Zitat

www.volksbank.de.user.login.blablabla.1234567.betr
ügerdomain.com und der user, der so dumm ist auf phishing reinzufallen

Du hast zwar recht, nur das Wort "dumm" ist absolut fehl am Platz. Das hat nichts mit Dummheit zu tun, sondern mit Unwissen. Woher soll denn ein Standarduser wie z.B. unsere Mütter wissen (wenn man es ihr nicht sagt), wie ein DNS-namen aufgebaut ist?
Seid ein bisschen vorsichtiger mit dem Wort "Dummheit". "Unwissenheit" ist nicht "Dummheit". Es gibt nun mal keinen Internetführerschein o.ä., d.h. man kann nicht davon ausgehen, dass ein User, der im Internet surft, das Wissen hat.
0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Oktober 2006 - 20:16

Woher die das wissen sollen? Aus den RFCs. Schließlich ist es im Falle von Online-Banking und sämtlichen anderen Sachen deren Verantwortung, die korrekte Zugehörigkeit zu einer Domain an der in der Adressleiste gezeigten URL zu bestimmen. Bzw. überhaupt, daß ihre Systeme konform zu den 8 Magic RFCs ist.
Solche essentielle Sachen zu ignorieren (und das scheinen wirkliche viele zu tun) ist definitiv Dummheit.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0