Auf den Beitrag: (ID: 11653) sind "1" Antworten eingegangen (Gelesen: 867 Mal).
"Autor"

Gefälschte Bedienoberflächen bei Mozilla und Firefox

Nutzer: Flamingo
Status: Profiuser
Post schicken
Registriert seit: 25.08.2000
Anzahl Nachrichten: 98

geschrieben am: 04.08.2004    um 13:34 Uhr   
<center><b>Die Browser lassen sich manipulierte Komponenten unterschieben. Ein Angreifer kann so alle Aktionen des Benutzers kontrollieren.</b></center>


Die Bedienoberfläche von Mozilla und Firefox wird über XUL-Dateien zusammengesetzt. Wegen fehlender Beschränkungen kann jedoch ein Angreifer eigene Oberflächen einschmuggeln und dies beispielsweise für Phishing-Attacken nutzen.


<u>Bisher liegt ein Beispielcode vor, der über die Statusleiste eine SSL-gesicherte Website vortäuscht. Dies ließe sich jedoch beliebig ausbauen bis hin zur vollständigen Bedienoberfläche des Programms.</u>


<b>Also seid vorsichtig.
<center>Greetz Flami</center>

  Top
"Autor"  
Nutzer: xTc_TeKKnO
Status: Profiuser
Post schicken
Registriert seit: 31.12.2002
Anzahl Nachrichten: 1196

geschrieben am: 04.08.2004    um 19:21 Uhr   
Mit Ebbe.. Ich hab die "Gabe" mein System notfalls zu formatieren und gut ist es... beim nächsten mal ist man immer schlauer ^^ Ich mach mir aus solchen Meldungen nichts, denn würde ich das, dürfte ich nicht mehr in´s Internet gehen ...
"Die" könnten ja, rein theoretisch, so viel machen *schnarch*... mich hats noch nie erwischt(zumindest merklich).. außer der doofe Blaster - jaja, wenn man nach dem Aufsetzen eines neuen NT-Systems ohne FW und ohne AV in´s Internet geht, um zu schauen, ob die Einstellungen stimmen *g*

eXcelsior
  Top