-
25. 05. 2010, 18:45 #1
Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Aza Raskin, ein führender Firefox-Entwickler, warnte kürzlich vor einem neuartigen Phishing-Angriff. Dieser nutzt das Verhalten vieler Benutzer beim Tabbed Browsing aus.
zur News
-
25. 05. 2010, 19:07 #2CocoonBeatsdeaktiviertes Benutzerkonto
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Und mal wieder schlägt NoScript jede Bedrohung hinweg

-
25. 05. 2010, 19:12 #3DasFragezeichendeaktiviertes Benutzerkonto
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Das gilt aber nicht, wenn die Seite generell freigegeben ist und eine eigentlich legitime Seite ein Frame untergeschoben bekommt.
-
25. 05. 2010, 19:15 #4Hat den größten E-Penis
- Registriert seit
- Jan 2007
- Beiträge
- 711
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
würde einen angriff gerne mal in aktion sehen vor allem in kombination mit dem css browser history "exploit".
das wär echt saucool
-
25. 05. 2010, 19:35 #5
-
25. 05. 2010, 19:47 #6Mitglied
- Registriert seit
- Jul 2008
- Beiträge
- 283
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Wie wäre es mit Seite zu machen? Ich hab selten mehr als 5 Tabs länger als 5 min auf.
Und die History des Browsers, berichtigt mich, aber die hat nix mit den Leesezeichen zu tun, oder? Dann hab ich keine die länger reicht als die Sitzung. Mal wieder kein wirklicher Angriff gegen mich.
-
25. 05. 2010, 20:20 #7
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Warum hat Javascript überhaupt zugriff auf solche Sachen lol?
-
25. 05. 2010, 21:47 #8
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Ich hab selten mehr als 2 Tabs offen. Und wenn dann meist nur kurz.
Aber ich hab schon von Leuten gelesen die Tabbing exzessiv nutzen und z.T. 20 Tabs und mehr offen haben (was auch immer das bringen mag).
Da wirds dann spaßig
-
25. 05. 2010, 21:53 #9Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 131
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Selbst mal ganz ohne gleich Daten haben zu wollen und unaufällig zu sein.
Damit könnte man eine Menge Geld verdienen...
-
25. 05. 2010, 23:02 #10
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
das frame kommt aber von einem nicht legitimen server und BÄM das wars dann.. ich kann ja gulli.com erlauben aber den ganzen eingebundenen werbemist von drittservern blocken - das ist ein hauptzweck von noscript..
ansonsten wieder mal so ein idioten-exploit.. man kehrt also nach stunden zu nem tab zurück, den man irgendwann mal aufgemacht hat, und fragt sich auch garnicht "hmm, wieso hab ich diesen tab auf der login-seite meiner bank stehenlassen? war ich da überhaupt schon mal drauf heute?" - stattdessen tut man brav, was der PC einem sagt, oder wie?
also ich kann mir nicht vorstellen, dass diese methode erfolgreicher sein soll als jede beliebige "komm-auf-meine-seite-und-gib-deine-logindaten-ein"-attacke..
-
26. 05. 2010, 00:59 #11Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 428
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Ich zum Beispiel und auch viele andere die ich kenne! Bei mir sind immer 20-30 Tabs offen. Das hat verschiedene Gründe. Erstens ist es wesentlich angenehmer als die Seiten jedem mal komplett neu aufzurufen und zweitens gibt es auch Seiten die man offen lassen muss um informiert zu bleiben oder sonstige Aktivitäten zu erhalten. Zum Beispiel sind bei mir mindestens immer 10-15 Tabs von diversen Bords bzw. Foren offen auf denen ich regelmäßig unterwegs bin. Wenn man etwas aufpasst dann kann einem mit Tabbing nichts passieren. Mir wären ansonsten keine besonderen Nachteile bekannt warum man nicht mehr als 5 Seiten offen haben sollte.
-
26. 05. 2010, 01:49 #12Gesperrt
- Registriert seit
- Feb 2008
- Beiträge
- 4.659
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
So wichtig wirst du wohl nicht sein, dass du in alle Boards im Minutentakt nach neuen Threads schauen musst.

Aber ganz verkehrt ist es eigentlich nicht. Wenn man etwas sucht oder nur mal hier bei g:b stöbert, kommen schon ein paar Tabs zusammen.
Aber eigentlich sollte man dann schon merken, wenn ein böses Javascript auf eine böse Seite umleitet.
Spätestens, wenn dann Benutzerdaten einzugeben sind, sollte man vielleicht aufmerksam werden.
Und was Javascript überhaupt angeht. Ääh ja... wäre das Abschalten nicht so lästig, würde ich nicht NoScript benutzen.
Deswegen mag ich auch keine Websites, die nicht ohne Flash, Flashvideos oder eben Javascript auskommen.
-
26. 05. 2010, 02:09 #13Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 428
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Keine Ahnung was meine Wichtigkeit damit zu tun haben sollte wie oft ich Boards durchsehe.
Was Javascript anbelangt, ich finde das ist eine feine Sache. Klar kann das auch missbraucht werden und man kann damit unschöne Dinge anstellen aber wer aufpasst dem kann in der Regel nichts passieren. Javascript hat schon seine Daseinsberechtigung. Klar ist es nicht verkehrt wenn eine Seite mit Javascript alternativ auch ohne auskommen kann. Aber es gibt genauso gut Seiten welche ich mir ohne Javascript kaum vorstellen könnte. Das erleichtert einem schon einiges und manche Funktionen lassen sich derzeit eben nur mit Javascript realisieren.
-
26. 05. 2010, 02:19 #14
-
26. 05. 2010, 10:14 #15
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Als alter Opera-Nutzer mit meist um die 50 offenen Tabs, sehe ich diese Angriffsmethode eher gelassen. Die meisten dieser Tabs haben kein JavaScript. Sicherheitsrelevante Seiten (beispielsweise Online-Banking) bleiben immer schon nicht offen, sondern werden nach dem Ausloggen sofort geschlossen. Vor dem Einloggen prüfe ich gewohnheitsmäßig generell immer die URL der Site.
Aber es stimmt schon: Die ahnungslosen Leute, die beim Thema IT-Sicherheit nur mit den Achseln zucken - also mehr als die Hälfte aller Browser-Nutzer - werden damit vermutlich reihenweise reingelegt. Vieleicht ändert sich irgendwann mal das Sicherheitsbewusstsein der Leute in die Richtung, dass sie weniger angst vor obskurem Terrorismus, als vor ganz realem Phishing und Datendiebstahl haben...
-
26. 05. 2010, 12:08 #16Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 428
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Wobei man auch sagen muss das bei SSL und durch Zertifikate geschützte Seiten wie Online-Banking wohl kaum so zu manipulieren sind und wenn dann würde doch beim umleiten auf eine andere Seite das Zertifikat verloren gehen was man spätestens dann sehen würde.
-
26. 05. 2010, 14:58 #17Dangerous Utopian
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.321
- NewsPresso
- 131 (Genius)
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Wegen der Tabs: 20 waren bei mir früher auch keine Seltenheit, 40 kamen auch schonmal vor. Seit ich von Opera auf Safari umgestiegen bin, beschränke ich mich meistens auf die 12, die sich ohne nerviges Hin- und Herblättern darstellen lassen. Momentan habe ich neun Tabs offen.
-
26. 05. 2010, 17:10 #18Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 428
Re: Tabnapping: Neuer Angriff nutzt Tabbed Browsing
Habe hier auch gerade 26 mit Opera offen! Was meinst du mit:
Bei Opera kann man das seit Version 10 auch falls es das ist was ich vermute was du meinst.die sich ohne nerviges Hin- und Herblättern darstellen lassen.
-
26. 05. 2010, 17:37 #19
-
26. 05. 2010, 17:53 #20Mitglied
- Registriert seit
- Sep 2009
- Beiträge
- 428
-


Zitieren

mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news