Neue Angriffsmethode bedroht faktisch alle Browser
Die Funktionsweise ist den Angaben zufolge ähnlichem einem Cross-Site Request. Allerdings würden die bereits länger in Browser integrierten Schutzmaßnahmen gegen diese Angriffsart nicht greifen, um auch vor der neuen Methode zu schützen, so Robert Hansen, Gründer und Chef der Security-Firma SecTheory.
Auch beim Clickjacking wird Schadcode in den Quelltext einer Webseite eingeschleust. Dies passiert allerdings nicht auf dem Server, sondern Client-seitig. Der Angreifer belegt dabei Buttons auf einer Webseite mit neuen Aktionen und kann durch den Klick des Nutzers beispielsweise Einstellungen am lokalen Router ändern oder Malware auf einen Rechner bringen.
Die Sicherheitsexperten wollten bisher aber noch keinen zu detaillierten Einblick in die Angriffsmethode geben. Die Gefahr eines umfassenden Missbrauchs solcher Informationen sei noch zu hoch, hieß es. Man stehe derzeit in Kontakt zu den großen Browserherstellern und berate diese bei der Implementierung von Sicherheitstechniken, mit denen Clickjacking unterbunden werden kann.
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - Gestern 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - 30.07. 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - 29.07. 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - 28.07. 00:27 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen