Autor Thema: Nochmal Spoofing mit dem Internet Explorer  (Gelesen 839 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Nochmal Spoofing mit dem Internet Explorer
« am: 18 Oktober, 2004, 14:23 »
Andrew Hunter hat eine neue Möglichkeit gefunden, Internet-Explorer-Nutzern Webseiten unterzujubeln, ohne dass deren URL in der Adressleiste angezeigt wird. Um das auszunutzen, muss ein Angreifer jedoch die Startseite des Internet Explorer verändern. Dazu ist normalerweise immer die Bestätigung des Nutzers erforderlich. Allerdings tauschen diverse Spyware- und Werbeprogramme die Startseite aus -- solche für gewöhnlich unerwünschten Gäste werden aber von Virenscannern oft nicht erkannt.

Hunter hat festgestellt, dass die Startseite des Internet Explorer nicht nur aus einer einfache URL bestehen kann, sondern auch JavaScript: Über die "Startseite"

javascript:document.write("<iframe src='http://www.heisec.de' width='100%' height='100%'></iframe>");

wird beim Mausklick auf das Startseiten-Symbol der heisec-Seite aufgerufen, ohne dass dies in der der Adressleiste angezeigt wird. Angreifer könnten das ausnutzen, um Anwendern gefälschte Seiten unterzujubeln, auf denen kritische Daten eingegeben werden, beispielsweise Homebanking-Seiten oder Online-Auktionshäuser. Betroffen ist der Internet Explorer unter allen Windows-Versionen, einschließlich XP mit Service Pack 2. Abhilfe schafft, JavaScript zu deaktivieren.

Im August hatte der chinesische Sicherheitsspezialist Liu Die Yu im Internet Explorer bereits eine andere Schwachstelle gefunden, mit der sich die angezeigte URL in der Adressleiste fälschen lässt.

Quelle : www.heise.de
« Letzte Änderung: 18 Oktober, 2004, 14:24 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )