ePerso: Hacker zeigt PIN-Diebstahl ohne Malware
Zu diesem Zweck wurde ein FSK18-Bereich auf der Webseite der Piratenpartei zur Verfügung gestellt. Die Besucher werden an dieser Stelle zur Alterskontrolle aufgefordert. Anstelle der AusweisApp startet allerdings ein von Schejbal entwickeltes JavaScript-Programm.
Optisch sind im Vergleich zur echten AusweisApp kaum Unterschiede festzustellen. Die Besucher werden nach dem Start der Anwendung aufgefordert, ihre PIN einzugeben. Im Anschluss daran wird die PIN an die Betreiber der Webseite übermittelt und die Besucher werden über den Zweck dieser Anwendung informiert.
Entgegen der optischen Ähnlichkeit gibt es jedoch Unterschiede im Hinblick auf die Funktionalität. Beispielsweise kann die PIN nicht über die in der echten AusweisApp vorhandene Bildschirmtastatur eingegeben werden. Zudem reagiert die von Schejbal entwickelte Anwendung nicht auf alle Schaltflächen.
Laut dem Hacker könnten diese Funktionen ohne Probleme nachgerüstet werden. Er sei lediglich zu faul gewesen, diese Möglichkeiten entsprechend zu programmieren, heißt es in seinem Blogbeitrag zu diesem Thema.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Home Assistant OS 18.0 Endlich wird die Basis richtig aufgeräumt
d-hubs - Heute 10:54 Uhr -
Erweiterung Post-it für Firefox oder Chrome
Maik1000 - Gestern 13:50 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - 19.06. 11:14 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen