
Das Speichern von Passwörtern im Webbrowser ist für den Benutzer äußerst bequem und wird daher häufig praktiziert. Jeder der bedeutenden Browser bietet mittlerweile eine derartige Funktionalität an. Sicherheitsexperten allerdings sehen diese Praxis mit Skepsis und weisen immer wieder auf die Gefahr Passwörter stehlender Trojaner hin. Unter anderem besitzt der verbreitete, auf dem Baukasten-System basierende Schädling ZeuS in vielen Varianten dieses Feature.
Eine Verfeinerung dieses Angriffs-Szenarios entdeckten kürzlich IT-Sicherheitsforscher der Firma Webroot. Es handelt sich dabei um auf den Mozilla Firefox spezialisierte Malware, die unter der Bezeichnung "Trojan-PWS-Nslog" geführt wird. Diese bringt den populären Open Source-Webbrowser dazu, vor dem Abspeichern von Website-Passwörter nicht mehr nachzufragen. So will man auch besonders sicherheitsbewusste Surfer in die Falle locken, die das Speichern ihrer Passwörter im Browser normalerweise vermeiden würden.
Die Original-Version dieser Malware ist mittlerweile nicht mehr verbreitet, da es Sicherheitsforschern gelang, den Upload-Server für die gestohlenen Daten offline zu nehmen und den wahrscheinlichen Übeltäter zu identifizeren. Allerdings sollen auf einschlägigen Untergrund-Seiten bereits Varianten des Schädlings aufgetaucht sein.
Eine detaillierte Beschreibung des Angriffs liefert Webroot in seinem offziellen Blog.
Text-Quellen: The Register
Annika Kremer am Montag, 11.10.2010 19:30 Uhr
Firefox wird die Passwörter kaum als MD5 chiffrieren (nicht "verschlüsseln"), da es eine Einweg-Chiffrierung ist. Schließlich muss der Browser das Passwort noch im Klartext kennen, um es an die jeweilige Website weiterzuleiten. Vielmehr werden die Passwörter als PKCS#11 verschlüsselt. ...
Sind eh MD5 verschlüsselt. Sinnlose Panikmache. Einzige sind eben die Flashcookies, die sind nicht verschlüsselt. Wobei man diese aber verschlüsseln kann. Gibt genug Datenbanken zum abgleichen der MD5 Hashes je nachdem wie Kompliziert dein Passwort ist dauert das ...
@GreenKing, hat dein Browser (egal welches OS): - Zugriff auf deine HDD oder RAM? - Zugriff auf die eigegebenen Daten im Anzeigefenster und der Addressleiste? ... gut, dann kann ein Progrämmchen, z.B. getarnt als Plugin, die Eingabedaten in Verbindung mit der Addresse auf deiner HDD abspeichern un ...
Sind eh MD5 verschlüsselt. Sinnlose Panikmache. Einzige sind eben die Flashcookies, die sind nicht verschlüsselt. Wobei man diese aber verschlüsseln kann. ...
Was ist, wenn ich in FF ein masterpasswort benutze, und meine pws, deswegen nicht mehr eintippe? Nur ein MasterPW das, wenn es richtig ist, die "gespeicherten" passwörter, dann bei jeder vorgemerkten seite einfügt, ohne meine eingaben. Das macht mich gegen diesen Angriff doch Immun oder? Da brau ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen