Neue Angriffsmethode bedroht faktisch alle Browser

Sicherheitslücken Sicherheitsexperten haben vor Architektur-Fehlern in Browsern gewarnt, die zu einer neuen Angriffsart, dem Clickjacking, führen können. Risiken bestünden demnach bei allen weiter verbreiteten Web-Clients. Die Funktionsweise ist den Angaben zufolge ähnlichem einem Cross-Site Request. Allerdings würden die bereits länger in Browser integrierten Schutzmaßnahmen gegen diese Angriffsart nicht greifen, um auch vor der neuen Methode zu schützen, so Robert Hansen, Gründer und Chef der Security-Firma SecTheory.

Auch beim Clickjacking wird Schadcode in den Quelltext einer Webseite eingeschleust. Dies passiert allerdings nicht auf dem Server, sondern Client-seitig. Der Angreifer belegt dabei Buttons auf einer Webseite mit neuen Aktionen und kann durch den Klick des Nutzers beispielsweise Einstellungen am lokalen Router ändern oder Malware auf einen Rechner bringen.

Die Sicherheitsexperten wollten bisher aber noch keinen zu detaillierten Einblick in die Angriffsmethode geben. Die Gefahr eines umfassenden Missbrauchs solcher Informationen sei noch zu hoch, hieß es. Man stehe derzeit in Kontakt zu den großen Browserherstellern und berate diese bei der Implementierung von Sicherheitstechniken, mit denen Clickjacking unterbunden werden kann.
Diese Nachricht empfehlen
Kommentieren23
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 18:00 Uhr Logitech G213 Prodigy Gaming Tastatur mit RGB-Beleuchtung (QWERTZ German Layout)
Logitech G213 Prodigy Gaming Tastatur mit RGB-Beleuchtung (QWERTZ German Layout)
Original Amazon-Preis
75,48
Im Preisvergleich ab
64,65
Blitzangebot-Preis
61,66
Ersparnis zu Amazon 18% oder 13,82

Video-Empfehlungen

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

WinFuture wird gehostet von Artfiles

Tipp einsenden