Autor Thema: Stanford-Professoren stellen Phishing-Schutz vor  (Gelesen 517 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Stanford-Professoren stellen Phishing-Schutz vor
« am: 03 August, 2005, 07:42 »
Zwei Professoren der Stanford Universität haben zwei Tools entwickelt, die Anwender vor dem Passwortklau auf Phishing-Sites schützen sollen. Der SpoofGuard arbeitet als Browser-Plugin für den Microsoft Internet Explorer und untersucht die aufgerufenen Web-Seiten nach verschiedenen Kriterien. So erkennt und warnt es unter anderem, wenn URLs ähnlich geschrieben werden, wie solche, die ihm aus der History bekannt sind. Das würde beispielsweise die aktuelle Phishing-Welle enttarnen, bei der Mails versuchen, die Anwender auf www.pastbank.de zu locken. Außerdem wertet es Links, Passworteingabefelder und Bilder aus, um möglicherweise gefälschte Seiten zu erkennen.

Fast noch interessanter ist das zweite Tool PwdHash, das Site-spezifische Passwörter erzeugt, auch wenn der User nur ein einziges verwendet. Dazu errechnet es aus dem vom Benutzer eingegebenen Passwort und dem Domain-Namen der aktuellen Seite einen Hash-Wert, der dann als Passwort an den Server übertragen wird. So bekäme der Heise-Server ein anderes Passwort übermittelt als der eBay-Server. Nebenbei schützt dies auch vor Phishing-Versuchen, da sich aus dem Passwort, das beim pastbank-Server landet, weder das ursprüngliche Passwort des Anwenders errechnen lässt, noch das für einen anderen Server wie der eigentlich gemeinte unter postbank.de. Auf gefälschten Seiten abgephishte Passwörter wären für die Betrüger folglich nutzlos.

Allerdings lassen sich solche Verfahren nur dann einsetzen, wenn der Anwender das Passwort frei wählen kann, was beim PIN/TAN-Verfahren fürs Online-Banking meist nicht der Fall ist. Die Professoren stellen neben Demo-Plugins für Mozilla und Internet Explorer auch den Quellcode dieser Helfer zur Verfügung. Nach einem Freiwilligen für eine Opera-Portierung wird noch gesucht.

Quelle und Links : http://www.heise.de/newsticker/meldung/62393

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )