ePerso: Hacker zeigt PIN-Diebstahl ohne Malware
Zu diesem Zweck wurde ein FSK18-Bereich auf der Webseite der Piratenpartei zur Verfügung gestellt. Die Besucher werden an dieser Stelle zur Alterskontrolle aufgefordert. Anstelle der AusweisApp startet allerdings ein von Schejbal entwickeltes JavaScript-Programm.
Optisch sind im Vergleich zur echten AusweisApp kaum Unterschiede festzustellen. Die Besucher werden nach dem Start der Anwendung aufgefordert, ihre PIN einzugeben. Im Anschluss daran wird die PIN an die Betreiber der Webseite übermittelt und die Besucher werden über den Zweck dieser Anwendung informiert.
Entgegen der optischen Ähnlichkeit gibt es jedoch Unterschiede im Hinblick auf die Funktionalität. Beispielsweise kann die PIN nicht über die in der echten AusweisApp vorhandene Bildschirmtastatur eingegeben werden. Zudem reagiert die von Schejbal entwickelte Anwendung nicht auf alle Schaltflächen.
Laut dem Hacker könnten diese Funktionen ohne Probleme nachgerüstet werden. Er sei lediglich zu faul gewesen, diese Möglichkeiten entsprechend zu programmieren, heißt es in seinem Blogbeitrag zu diesem Thema.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
BigBlueButton World 2026 findet vom 23. bis 25. Juni
d-hubs - Gestern 17:35 Uhr -
#WordCamp Europe 2026 - vom 4 - 6 Juni 2026 in Krakau
d-hubs - Gestern 15:25 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Gestern 15:15 Uhr -
Armbian Release 26.5.1 :: Unterstützung auf 338 Board
d-hubs - Vorgestern 19:38 Uhr -
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs - Vorgestern 17:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen