Abo
  • Services:
Anzeige
Die Deinstallation von Addons soll die Browsersicherheit erhöhen.
Die Deinstallation von Addons soll die Browsersicherheit erhöhen. (Bild: Browsersicherheit.info/Screenshot: Golem.de)

Adblocker: GMX und Web.de warnen vor seitenmanipulierenden Addons

Mit Verweis auf eine vermeintliche Sicherheitsgefahr will United Internet seine Nutzer dazu bringen, Adblocker zu deinstallieren. Adblocker aus einer sicheren Quelle seien aber "total unproblematisch", sagte 1&1 auf Anfrage von Golem.de.

Anzeige

Die E-Mail-Anbieter GMX und Web.de warnen ihre Nutzer derzeit vor dem Gebrauch von Adblockern. "Die Sicherheit ihres Rechners wird durch ein Firefox Add-on eingeschränkt", heißt es auf der Homepage der Portale, wenn der Nutzer ein Addon wie Adblock Plus benutzt. Ein Button mit dem Inhalt "Sicherheit wieder herstellen" führt dabei zu der Seite Browsersicherheit.info, die von 1&1 gehostet wird.

Dort heißt es alarmistisch: "Bestimmte Erweiterungen und Add-ons können in Ihrem Browser eine Webseite nachträglich verändern. Diese seitenmanipulierenden Add-ons stellen ein erhebliches Sicherheitsrisiko für Sie dar! Solche Add-ons haben Zugriff auf alle Ihre Eingaben im Browser und können diese auch an Dritte weitergeben - auch Ihr Bank-Passwort. Dies kann auf allen Webseiten passieren. Sicherheitsmechanismen wie SSL können das nicht verhindern." Es folgt dann eine Anleitung, wie verschiedene Adblock-Varianten deinstalliert werden können. Dabei nennt die Seite neben Adblock auch tatsächliche Malware, die zusätzliche Werbung einblendet.

Als Beleg für ihre Sicherheitswarnung verweisen die Anbieter auf einen Artikel von Computerbild.de, der wiederum auf einem "Versuch" des 1&1-Sicherheitsteams beruht. In einem Artikel auf Web.de heißt es: "Add-ons, wie Adblock Plus, lassen sich mit ein paar einfachen Code-Zeilen in erstklassige Spyware verwandeln."

Unwahrscheinliches Angriffsszenario

Einem geschilderten Angriffsszenario zufolge können die Addons dann auch die kompletten Zugangsdaten inklusive TAN für das Onlinebanking angreifen. Web.de zitiert dabei einen Sicherheitsexperten mit den Worten: "Mit Phishing-Attacken sind auf diese Weise schon Millionen ergaunert worden." Die erwähnten und verlinkten Attacken bezogen sich dabei aber ausschließlich auf E-Mails.

Aus dem Artikel geht nicht hervor, wie es Kriminellen gelingen kann, solche infizierten Updates in den Browser zu schleusen. Zwar gab es jüngst zwei Fälle, in denen Chrome-Erweiterungen wie Add to Feedly nach einem Eigentümerwechsel plötzlich zu Werbeschleudern mutierten. Dass Adblock aber im Falle eines Verkaufs plötzlich Bankdaten ausspäht, wird 1&1 vermutlich nicht einmal selbst glauben. Um dies zu verhindern, würde es auch ausreichen, bei Firefox die automatische Updatefunktion zu deaktivieren. Zum anderen werden bei Firefox alle Addons vor der Freigabe überprüft. Ähnliche Review-Prozesse gibt es auch bei Opera, wie aus einem Browservergleich bei Arstechnica.com hervorgeht.

Adblocker schützen vor manipulierter Werbung

Zuletzt hatten mehrere deutsche Werbefirmen angekündigt, mit juristischen und technischen Mitteln gegen Werbeblocker vorgehen zu wollen. Wie genau dies erfolgen soll, blieb aber unklar. Weder beim Bonner Bundesamt für Sicherheit in der Informationstechnik (BSI) noch beim Kölner Adblock-Plus-Betreiber Eyeo war am Donnerstag eine Stellungnahme zu erhalten.

Dass Adblocker sogar die Sicherheit der Nutzer erhöhen können, zeigt ein aktueller Vorfall bei Youtube.com. Bei dem Videoportal enthielt manipulierte Flash-Werbung demnach eine Weiterleitung zu Webseiten, die über eine Sicherheitslücke in Java den Banking-Trojaner Caphaw auf dem Rechner eines Opfers installieren.

Nachtrag vom 27. Februar 2014, 14:30 Uhr

1&1 hat inzwischen den "Sicherheitshinweis" überarbeitet. So wurden der Warnung die Providernamen GMX und Web.de vorangestellt. Der Text lautet nun: "Die Sicherheit der Seite wird durch ein Firefox Add-on eingeschränkt". In den "Fragen und Antworten zu Add-ons;" heißt es bei GMX: "Betroffen sind vor allem seitenmanipulierende Add-ons, die aus wenig vertrauenswürdigen Quellen stammen und bei denen unklar ist, welches Geschäftsmodell dahintersteckt." 1&1-Sprecher Jörg Fries-Lammers sagte auf Anfrage von Golem.de: "Wenn man sich einen Adblocker von einer sicheren Quelle herunterlädt, ist es total unproblematisch." Fries-Lammers wollte nicht einräumen, dass Adblock eine "wenig vertrauenswürdige Quelle" sei. Das Addon sei gewählt worden, weil es der am meisten verbreitete Adblocker sei. Es gehe nur um eine theoretische Möglichkeit der Gefahr. Fries-Lammers konnte nicht bestätigen, dass das BSI in dieser Frage konsultiert worden sei.


eye home zur Startseite
Klobinger 28. Feb 2014

Deswegen das ganze ja in Anführungsstrichen.

Der Held vom... 28. Feb 2014

Das sicherlich nicht, aber man kann damit anfangen. Sprich, man richtet erst einmal eine...

schumischumi 28. Feb 2014

was erwartest du den von einem " gute/seriöse e-mail provider"? wie schon von meinen...

RipClaw 28. Feb 2014

Du hättest lieber als Grund "Wiederherstellung der Sicherheit" angeben sollen ;)

Oldman 28. Feb 2014

Habe nach Golems damaliger "Bitte", evtl. Adblocker auszuschalten, mein Herz geöffnet und...



Anzeige

Stellenmarkt
  1. DATAGROUP Köln GmbH, Aschaffenburg
  2. Kaufland Dienstleistung GmbH & Co. KG, Heilbronn
  3. über Mentis International Human Resources GmbH, Nordbayern
  4. Robert Bosch GmbH, Abstatt


Anzeige
Top-Angebote
  1. (u. a. Game of Thrones, Supernatural, The Big Bang Theory)
  2. (u. a. Blade Runner, Inception, Erlösung, Mad Max Fury Road, Creed, Legend of Zarzan)
  3. (u. a. Arrow, Pretty Little Liars, The Big Bang Theory, The 100)

Folgen Sie uns
       


  1. Purism Librem 13 im Test

    Freiheit hat ihren Preis

  2. Andy Rubin

    Drastischer Preisnachlass beim Essential Phone

  3. Sexismus

    US-Spielforum Neogaf offenbar abgeschaltet

  4. Kiyo und Seiren X

    Razer bringt Ringlicht-Webcam für Streamer

  5. Pixel 2 XL

    Google untersucht Einbrennen des Displays

  6. Max-Planck-Gesellschaft

    Amazon eröffnet AI-Center mit 100 Jobs in Deutschland

  7. Windows 10

    Trueplay soll Cheating beim Spielen verhindern

  8. Foto-App

    Weboberfläche von Google Fotos hat Bilderlücken

  9. Fahrzeugsicherheit

    Wenn das Auto seinen Fahrer erpresst

  10. Mate 10 Pro im Test

    Starkes Smartphone mit noch unauffälliger KI



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Flettner-Rotoren: Wie Schiffe mit Stahlsegeln Treibstoff sparen
Flettner-Rotoren
Wie Schiffe mit Stahlsegeln Treibstoff sparen
  1. Hyperflight China plant superschnellen Vactrain
  2. Sea Bubbles Tragflächen-Elektroboote kommen nach Paris
  3. Honolulu Strafe für Handynutzung auf der Straße

Gran Turismo Sport im Test: Puristischer Fahrspaß - fast nur für Onlineraser
Gran Turismo Sport im Test
Puristischer Fahrspaß - fast nur für Onlineraser

Passwortmanager im Vergleich: Das letzte Passwort, das du dir jemals merken musst
Passwortmanager im Vergleich
Das letzte Passwort, das du dir jemals merken musst
  1. 30.000 US-Dollar Schaden Admin wegen Sabotage nach Kündigung verurteilt
  2. Cyno Sure Prime Passwortcracker nehmen Troy Hunts Hashes auseinander
  3. Passwortmanager Lastpass ab sofort doppelt so teuer

  1. Tablet mit Bluetooth Tastatur?

    weberjn | 13:48

  2. Re: Da fällt Trump die Kinnlade runter

    Abdiel | 13:48

  3. Re: Dann doch lieber alte Thinkpads...

    EQuatschBob | 13:45

  4. Wie wär's mit verfügbar machen?

    Betatester | 13:45

  5. Drive-by-Download wird realität (kt)

    peh.guevara | 13:44


  1. 12:02

  2. 11:47

  3. 11:40

  4. 11:29

  5. 10:50

  6. 10:40

  7. 10:30

  8. 10:15


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel