Autor Thema: Phishing mit Code in Bildern  (Gelesen 461 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Phishing mit Code in Bildern
« am: 27 März, 2009, 12:50 »
Der Anti-DDoS-Spezialist Arbor Networks hat in seinem Blog über eine Webseite berichtet, die aktiv das MIME-Sniffing-Problem im Internet Explorer für Phishing-Angriffe ausnutzt. Dazu verteilen die Kriminellen per Mail einen vermeintlich harmlosen Link, der zu einem JPEG-Bild führen soll. Im Bild verbirgt sich aber HTML- und JavaScript-Code, der eine gefälschte eBay-Login-Seite anzeigt. Während etwa Firefox beim Laden des Bildes einen Fehler anzeigt, startet der Internet Explorer den Code.

Kern des Problems sind die verschiedenen Wege, den Typ einer Datei zu ermitteln. Seit dem Internet Explorer 4 nutzt der Browser MIME-Sniffing (auch als Mime Type Detection bekannt). Alle IE-Versionen glauben seit dem nicht automatisch, dass eine Datei aus dem Internet den Typ hat, den der Server im HTTP-Header als Content-Type überträgt. Auch der Dateierweiterung und der Signatur allein vertraut er nicht mehr. Stattdessen schaut der Internet Explorer zusätzlich in die ersten 256 Bytes einer Datei hinein, um den Dateityp zu ermitteln. Und wenn er dort HTML-Code vorfindet, so führt er diesen aus.

Das Problem lässt sich nicht nur für Phishing-, sondern auch für Cross-Site-Scripting-Attacken auf Seiten ausnutzen, die eigentlich das Hochladen aktiver Inhalte verhindern. Weitere Einzelheiten zu MIME-Sniffing, Demos und Tipps zur Abhilfe sind auch im heise-Security-Artikel Gefährliches Schnüffeln – MIME-Sniffing im Internet Explorer ermöglicht Cross-Site-Scripting-Angriffe zu finden.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )