1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Zugangsdaten in Gefahr: Browser…

Zugangsdaten in Gefahr - .exe-Dateien nicht blind vertrauen

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Zugangsdaten in Gefahr - .exe-Dateien nicht blind vertrauen

    Autor Lokke 12.07.10 - 10:14

    Hab schonmal den Artikel für morgen vorbereitet:
    -----------------------------------------------------------------

    Auch wenn Windows 7 als sehr sicheres Betriebssystem gelten mag - es ist dennoch Vorsicht angebracht. Der Entwickler John Wayne hat demonstriert, wie sich mit einem ausführbaren Programm im OS eingegebene Zugangsdaten ausspähen lassen.

    Der im Internet lebende John Wayne zeigt mit Beispielcode, dass es auch bei Windows 7 über .exe-Dateien möglich ist, unter anderem Benutzernamen und Passwörter auszulesen. Die Schadsoftware könnte sie dann etwa über E-Mail verschicken. Wayne hat das mit seinen privaten Login-Daten bei Gmail, Facebook, Twitter und anderen bekannten Webseiten erfolgreich ausprobiert - da Microsoft sowieso keine Liste nützlicher Software aufstellt, ist seine Test-Exe dort auch nicht gelandet.

    Das Auslesen von in Formulare eingegebenen Daten ist für die mit der Bildschirmtastatur geschriebene Exe möglich, weil sie Zugriff auf die Tastatureingaben erhält. Immer wenn ein Nutzer ein Formular absendet, versucht Waynes einfache Exe Username und Passwort abzufangen. Über einen Thunderbird-Aufruf mit dem Betreff "nur zu Versuchszwecken" und dem Inhalt "#User 'name' 'vorname' 'service' 'login' 'passwort'" werden sie dann vom Nutzer an Wayne geschickt. Danach wird dann das Formular ordnungsgemäß übermittelt, damit dem Benutzer nichts auffällt.

    Wayne will mit seinem Proof-of-Concept-Code vor allem den sorglosen Mitmenschen zeigen, dass das Thema Exe-sicherheit nicht unterschätzt werden darf. Nur sehr wenige würden darüber nachdenken, was in einem Programm vor sicht geht. Andere OS könnten ebenso anfällig für diesen Angriff sein, so Wayne im eigenen Blog - wo auch der Beispielcode zu finden ist. Er habe sich aber für eine Demonstration mit Windows 7 entschieden, weil das OS als das derzeit "sicherste OS" gelte. Das will Wayne nicht abstreiten, aber mahnt dazu, dennoch nicht blind fremder Software zu vertrauen, die in das OS installiert wird.

  2. Re: Zugangsdaten in Gefahr - .exe-Dateien nicht blind vertrauen

    Autor Fritze 12.07.10 - 19:46

    hehe :-)

  3. Re: Zugangsdaten in Gefahr - .exe-Dateien nicht blind vertrauen

    Autor Clint Westwood 15.07.10 - 14:58

    Wayne interessierts?

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Blackberry

    RIM plant Massenentlassungen

  4. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 171 | letzter Beitrag 20:42 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 77 | letzter Beitrag 20:57 Uhr

  4. Kommentare: 70 | letzter Beitrag 18:56 Uhr

  5. Kommentare: 60 | letzter Beitrag 20:11 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49