Autor Thema: Phishing mit Frames reloaded  (Gelesen 474 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Phishing mit Frames reloaded
« am: 06 Juni, 2005, 13:05 »
Totgesagte leben länger: Immer noch können Webseiten Inhalte in Browser-Fenstern manipulieren, die nicht zu ihrer Domain gehören. So sollte etwa eine Heise-Seite keine Inhalte einer Online-Banking-Seite verändern können, die in einem anderen Fenster angezeigt wird. Dieses Problem tauchte erstmals 1998 in so gut wie allen Browsern auf und sollte eigentlich längst gepatcht sein. Sieben Jahre danach, also Anfang Juli 2004, entdeckte sie der Sicherheitsdienstleister Secunia erneut und veröffentlichte eine Demo dazu.

Offenbar hat sich seitdem keiner der Hersteller für die Schwachstelle interessiert, denn sie funktioniert immer noch -- obwohl damit Phishing-Angriffe möglich wären. Das Problem existiert auch mit Firefox 1.0.4, Mozilla 1.7.8 und dem Internet Explorer unter Windows XP SP2 mit allen Patches, worauf Secunia in seinen aktuellen Advisories hinweist. Zwar sind nur Seiten angreifbar, die Frames in ihrem Auftritt einsetzen, davon scheint es aber immer noch genügend zu geben. Secunias neue Demo benutzt für den Test eine Seite von Microsoft. Die meisten Online-Banking-Auftritte von Banken enthalten seit dem Bekanntwerden der Browserlücken im letzten Jahr keine Frames mehr.

Quelle und Links : http://www.heise.de/newsticker/meldung/60297

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )