Neuer Phishing-Angriff in vielen Web-Browsern möglich

Anzeige

Während es vom Mozilla-Team heißt, man arbeite an einer langfristigen Lösung des Problems, sieht Opera keinen Handlungsbedarf, weil die Umlaut-Domain-Unterstützung korrekt in den Browser implementiert sei. Sowohl Apple als auch Verisign haben bislang nach Angaben der Shmoo-Group nicht auf die Erkenntnisse reagiert. Für Mozilla-basierte Browser existiert ein Workaround, der die IDN-Unterstützung komplett deaktiviert und keine Umlaut-Domains mehr verarbeitet. In der Konfigurationsdatei der Mozilla-basierten Browser muss dazu der Eintrag "network.enableIDN" auf "false" gestellt werden.

Weder für Opera noch für Safari sind derzeit Workarounds bekannt, aber man kann sich vor derartigen Attacken schützen, indem man Seiten wie Paypal, Online-Shops oder Bankseiten nur nach manueller URL-Eingabe oder Aufruf des betreffenden Lesezeichens besucht, was generell eine Abhilfe vor Phishing-Attacken bringt. Zudem lässt sich dieses Angriffsszenario aufdecken, indem man die in der HTML-Seite genannte Paypal-Adresse in einen Texteditor kopiert oder sich die betreffende Webseite in der Quelltext-Ansicht des Web-Browsers anzeigt. Bei Aufruf einer SSL-verschlüsselten Webseite genügt ein Blick in das SSL-Zertifikat, um einen Angriff ebenfalls zu erkennen.

Wer bislang Verisigns Plug-In für den Internet Explorer nicht installiert hat, ist mit Microsofts Browser nicht von dem Problem betroffen, weil Redmond auch fast ein Jahr nach der Einführung von Umlaut-Domains diese immer noch nicht unterstützt. Auch das Service Pack 2 für Windows XP ändert an dieser Situation nichts, weil auch diese Version vom Internet Explorer von sich aus keine Umlaut-Domains verarbeiten kann. Wer allerdings das kostenlose Plug-In von Verisign installiert hat, um auch mit dem Internet Explorer Umlaut-Domains verarbeiten zu können, ist gleichfalls von dem Fehler betroffen.

 Neuer Phishing-Angriff in vielen Web-Browsern möglich

Helmut Hochholdt 14. Dez 2005

Meiner Meinung nach könnte so etwas aus Gründen der Usability schwierig werden. Dennoch...

Shirárch 10. Feb 2005

Oder gibt es nicht die Möglichkeit eines kleinen Programms, was den Quelltext einer...

Dahausa 09. Feb 2005

Katsenkalamitaet 08. Feb 2005

War ein Opera-Fenster.

pinocchio 08. Feb 2005

Dein Wissen diesbezüglich ist vollkommen unzureichend, informiere dich doch bitte vorher...

Kommentieren


Dimension 2k / 07. Feb 2005

Neues Phishing-Problem in vielen Browsern



Anzeige
  1. Mitarbeiter/in Lokaler Betrieb und Support
    Volkswagen Original Teile Logistik GmbH & Co. KG, München
  2. Information Architect (m/w)
    straight. gmbh, München
  3. Anwendungsberater / -entwickler/-in SAP HR
    ZF Informatik, Friedrichshafen
  4. Entwicklungs-Ingenieur (m/w) Embedded Hardware
    Continental AG, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Test Diablo 3

    Der dunkle Fürst der Zeitvernichtung

  2. Pebble

    Riesiger Erfolg für die kleine Smartwatch

  3. Browser

    Chrome löst Internet Explorer als Nummer 1 ab

  4. Burnnote

    "Diese Nachricht zerstört sich in 3 Minuten selbst"

  5. Windows 8

    Auch der Desktop bekommt ein Metro-artiges Design


Meistkommentiert
  1. Kommentare: 378 | letzter Beitrag 12:44 Uhr

  2. Kommentare: 204 | letzter Beitrag 13:52 Uhr

  3. Kommentare: 129 | letzter Beitrag 11:43 Uhr

  4. Kommentare: 101 | letzter Beitrag 14:00 Uhr

  5. Kommentare: 74 | letzter Beitrag 13:35 Uhr

Mehr


  1. Digitalfotografie

    Hasselblad senkt Preise für mehrere Mittelformatkameras

  2. Aldi Talk

    Mobile Datenflatrate mit 1,5-GByte-Drosselung für 10 Euro

  3. Asus und MSI

    Die ersten Thunderbolt-Mainboards sind fertig

  4. EA Origin

    Unterstützung für Crowdfunding-finanzierte Spiele

  5. Streamingportal

    Kino.to nicht mehr unter Kontrolle der Staatsanwaltschaft

  6. Prozessoren

    Rechenfehler machen CPUs effizienter

  7. Motorola

    Kein Android 4.0 für Motoluxe und Pro+

  8. Simyo

    Jahresflatrate für mobiles Internet kostet 99 Euro

  9. Linux 3.4

    Bessere Grafikunterstützung und neues x32-ABI

  10. Kickstarter

    Hexy, der sechsbeinige Open-Source-Roboter



Haben wir etwas übersehen?

E-Mail an news@golem.de


Studie: Google+ bleibt eine virtuelle Geisterstadt
Studie
Google+ bleibt eine virtuelle Geisterstadt

Google+ soll über 170 Millionen Nutzer haben. Von deren Aktivitäten ist wenig zu spüren, zeigt eine Studie. Eine echte Bedrohung für andere Netzwerke sei Google+ nicht.

  1. Google+ Google verpasst seiner iPhone-App ein neues Design
  2. E-Book Google+-Ratgeber als kostenloser Download
  3. Dorothee Bär CSU-Vizechefin für Google+ Hangout On Air

Epic Games: Screenshots der Unreal Engine 4
Epic Games
Screenshots der Unreal Engine 4

Bilder aus einer ersten Demo auf Basis der Unreal Engine 4 hat Epic Games veröffentlicht. Die neue Engine bietet besonders aufwendige Partikel- und Lichteffekte - und soll auf der Spielemesse E3 2012 der Öffentlichkeit präsentiert werden.

  1. Epic Games Unreal und ein Eimer voller Grafikkarten
  2. Epic Games Unreal Engine 4 hinter verschlossenen Türen

Tinkerforge im Test: Elektronik zum Stapeln
Tinkerforge im Test
Elektronik zum Stapeln

Tinkerforge bietet kleine Bausteine aus Open-Source-Hardware an, die sich leicht programmieren lassen. Mit der Mischung aus Lego Mindstorm und Arduino lassen sich beliebige Geräte bauen und erweitern, vom Roboter bis zur Heimautomation. Golem.de hat mit Tinkerforge gespielt.


Zum Artikel