Contact
QR code for the current URL

Story Box-ID: 34775

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Germany http://www.heise-gruppe.de
Company logo of Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

iX über den Identitätsdiebstahl im Internet

Web-Browser täuschen sichere Verbindungen vor

(PresseBox) (Hannover, )
Wer eine verschlüsselte Internetverbindung startet, wähnt sich gemeinhin auf der sicheren Seite. Dabei ist vielen Usern nicht bewusst, dass sich die Darstellung geschützter Webseiten täuschend echt nachbauen lässt, schreibt das IT-Profimagazin iX [2] in der aktuellen Ausgabe 6/05. Solange Browserhersteller diese Schwachstelle nicht kompensieren, müssen Anwender Vorkehrungen treffen.

Bei Phishing-Attacken bilden Online-Betrüger die Inhalte von Webseiten nach, die der Aufnahme von persönlichen Daten dienen. Darüber hinaus imitieren sie alle Bereiche des Webbrowsers, die den Benutzer über den tatsächlichen Status der Verbindung informieren. Solche browserspezifischen Sicherheitsindikatoren (BSSI) ermöglichen es dem Anwender normalerweise, eine gesicherte Verbindung von einer ungesicherten zu unterscheiden.

Wenn aber alle vom Browser angezeigten Informationen auf die vermeintliche (mit dem Netzwerkprotokoll Secure Sockets Layer SSL) geschützte Webseite hindeuten und verschleiern, dass sie von einem anderen Webserver stammen, kann das vor allem für technisch unerfahrene User dramatische Folgen haben.

Mit neuen visuellen Methoden zur Zertifikationsüberprüfung wollen Hersteller und Forschungseinrichtungen jetzt Vorkehrungen treffen. Forscher des Department of Computer Science der Bar-Ilan-Universität in Israel haben beispielsweise einen Plug-in-Prototyp für den Mozilla entwickelt, der die Präsenz einer SSL-Verbindung visuell unterstreicht. Bekommt ein Benutzer das erste Mal eine SSL-geschützte Webseite zu Gesicht, wird er aufgefordert, ihr ein persönliches Logo zuzuordnen, das er beim nächsten Besuch in einem bestimmten Bereich des Browsers wiederfinden muss. Fehlt das Logo, befindet er sich nicht auf der ursprünglich angewählten Seite.

Auch mit personalisierten Zusatzinformationen im Browserfenster können Anwender das Zustandekommen erwünschter Verbindungen leicht erkennbar dokumentieren, schlagen Forscher des Horst-Götz-Institutes der Ruhr-Universität Bochum vor. Fehlen diese persönlichen Elemente im Browser, lässt sich ein Visual-Spoofing-Angriff identifizieren. Beide Vorschläge basieren auf der Idee, dass ein Angreifer technisch nicht in der Lage ist, die Personalisierung auszulesen.

"Bis sich diese Sicherheitsvorkehrungen durchgesetzt haben, bleibt Anwendern nur das gesunde Misstrauen beim Bearbeiten ihrer Mailbox", rät iX-Redakteur Bert Ungerer. (un)

Heise Gruppe GmbH & Co KG

heise jobs ist die IT-Jobbörse unter dem Dach von heise online (www.heise.de [1]). Der renommierte Internet-Auftritt mit seinem umfangreichen News- und Service-Angebot ist täglicher Treffpunkt für Computerprofis und IT-Interessierte. Mit über 709.838 PageImpressions im Monat (IVW 04/08) gehört heise jobs zu den führenden IT-Jobbörsen Deutschlands. heise online zählt laut IVW zu den meistbesuchten deutschen Special-Interest-Angeboten.

Eingebunden in dieses kontaktstarke Medium bietet heise jobs Personalverantwortlichen die optimale Zielgruppe für die Mitarbeiterrekrutierung in den Bereichen Informationstechnologie und Telekommunikation.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.