Cybercrime | Ermittlungen | TK & Internet | Literatur | intern | Impressum |
November 2008 |
|
|||||
gewandelte Angriffe aus dem Netz |
|
Schließlich führt der Kommentar aus:
Natürlich
gibt es für Windows-Anwender nach wie vor beträchtliche Gefahren. Aber
die haben sich in den letzten Jahren verlagert. Die Zeiten von Sasser &
Co sind vorbei. Selbst der klassische E-Mail-Trojaner ist nicht mehr das
Hauptproblem. Heute fängt man sich Schad-Software primär beim Surfen
ein. Hunderttausende Web-Sites sind kompromittiert und nutzen
Sicherheitslücken in Internet Explorer, Adobe Reader, Flash Plugin und
was weiß ich noch allem aus. Das sind die realen Gefahren des Internet
für normale Anwender ... |
Mit fachlicher Tiefe beschäftigt sich Dirk Bachfeld in der (3) mit den aktuellen Gefahren aus dem Netz und beschreibt er die Techniken im Zusammenhang mit infizierten Webseiten. Dazu geht er zunächst auf das Cross-Site-Scripting (4) am Beispiel des XSS-Wurms (5) ein, wobei mit Hilfe von eingeschleusten Kommandofolgen [JavaScript (6)] versucht wird, diese zusammen mit ungeschützten Systemfunktionen auszuführen. Anschließend beschreibt er Angriffe auf DSL-Router und Webseiten mit dem Cross Site Request Forgery - CSRF (7), wobei die schädlichen Kommandoanweisungen zusammen mit einem Link übertragen werden (8). Es folgen Ausführungen zum DNS-Poisoning (9), dessen Servervariante Bachfeld als DNS-Rebinding vorstellt (10), und zu IFrames (11). Abschließend stellt Bachfeld die Same Origin Policy - SOP
(12)
- vor, die danach verlangt, dass das aufrufende Kommando aus derselben
Quelle stammen muss wie das damit ausgeführte Programm. Die SOP
verhindert damit viele Formen der vorgestellten Angriffe, nicht aber zum
Beispiel das Nachladen von Grafiken in IFrames. |
||
Anmerkungen | ||||
(2) Adressierung im Internetprotokoll (3) Dirk Bachfeld, Dunkle Flecken. Neuartige Angriffe überrumpeln Webanwender, c't 11/2008, S. 82, jetzt Heise Security |
(8) Nummerntricks. Adressierung im Internetprotokoll |
|||
Cyberfahnder | ||||
© Dieter Kochheim, 11.03.2018 |