Trügerische Sicherheit: Googles Phishingschutz lässt sich überlisten

Mehr dazu: Google: Neues Chrome-Addon schützt Nutzer vor Phishing-Angriffen
Dem Sicherheitsforscher Paul Moore ist es nun in den letzten Tagen gleich mehrfach gelungen, diesen Schutz zu umgehen. Zunächst trickste er das Addon mit ein paar Zeilen Code aus. In einem Video zeigte er den Hack als Proof of Concept. Dabei musste Moore gar nicht viel ändern, um der Sicherheitswarnung des Addons zu umgehen.
So einfach lässt es sich umgehen
Ein wenig JavaScript und die Warnung ist ausgehebelt. Er manipulierte lediglich die Anzeigedauer der Warnmeldung, sodass sie mit gerade einmal 5 Millisekunden nur so kurz aufflackert, dass sie von einem normalen Nutzer gar nicht wahrgenommen werden kann. Paul Moore sagte in einem Interview mit dem Magazin Forbes, dass ihn die Unbedarftheit bei Google zum Thema Sicherheit abschreckt. So etwas dürfe nicht passieren.Selbst für einen erfahrenen Internetnutzer täuscht eine solche Erweiterung die Sicherheit nur vor. dabei müsse man sich eigentlich auf ein "Sicherheitsversprechen" des Unternehmens verlassen müssen. Auch Passwortexperte Per Thorsheim hält Googles Vorstoß in der jetzigen Form für ungeeignet.
Updates häufen sich
Google hat zwar rasch auf diese Umgehung reagiert und ein Update für die Chrome-Erweiterung herausgegeben. Seither folgten innerhalb einer Woche noch zwei weitere Aktualisierungen. Allerdings ist auch PasswordAlert v1.6 nicht sicher vor einer Umgehung der Sicherheitsschranke, und damit auch nicht vor potentiellen Angreifern.
Mehr zum Thema: Chrome
Kommentar abgeben
Netiquette beachten!
Aktuelle Chrome-Downloads
Neue Chrome-Bilder
Videos über den Chrome-Browser
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
- Akku-Test: Microsoft Edge gewinnt wieder gegen Chrome und Firefox
Beiträge aus dem Forum
Interessante Links
Jetzt als Amazon Blitzangebot
Ab 08:20 Uhr
kungfuren OBD2 Bluetooth 4.0 Adapter für iPhone IOS und Android, OBD2 Diagnosegerät Scanner, Mini KFZ OBD Pro, OBD II Diagnosewerkzeuge Auto Code Reader

Original Amazon-Preis
21,99 €
Blitzangebot-Preis
18,69 €
Ersparnis zu Amazon 15% oder 3,30 €
Neue Nachrichten
- Rundfunkbeitrag: Angeblich drastischer Erhöhungsplan durchgesickert
- Update verfügbar: Microsoft patcht Acropalypse-Bug in Windows 10/11
- Stark reduziert: Samsung-Tablet bei Media Markt jetzt für 159 Euro
- Premium-Tastatur: Logitech MX Keys Plus bei Media Markt für 75 Euro
- Microsoft startet kostenlose VMs mit Windows 11 Moment 2-Update
- Aktuelle Technik-Blitzangebote im Überblick
- Pwn2Own-Wettbewerb deckt mehrere Windows 11 Zero-Day-Lücken auf
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen