Artikel mit Tag Clickjacking

Verwandte Tags

Demo New World Order Politik Sicherheit Stuttgar 21 Stuttgart 21 Stuttgart21 1und1 Anleitung Antivirus Apache Astalavista Auto Avira Avira Rescue CD Backdoor Bind 9 Browser Buffer Overflow Bundestrojaner CCC Chrome Cross Site Scripting CUPS curl Datenklau Datenlücke Datenschutz Drucker Exploit Firefox Foxit Reader FreeBSD Google Hack Hacking Hardening Hetzner Howto IE 7 IE8 Java Javascript Kernel Lösung Linux Live-CD Microsoft milw0rm Mod-Security

Mittwoch, 28. Januar 2009

Sicherheit

Clickjacking in Firefox mit Demo

Momentan gibt es eine Clickjacking-Sicherheitslücke in Firefox. Mit Clickjacking ist es möglich durch scheinbar harmlose Mausklicks und/oder Tastatureingaben andere Aktionen durchzuführen wie man normalerweise erwarten würde.

Beispielweise kann man so die Sicherheitseinstellung des Browsers verändern, oder den arglosen User an einen anderen URL schicken, wie er erwarteten würde.

Um euch zu beweisen, wie schlimm solche Sicherheitslücken sind, habe ich ein Clickjacking Demo vorbereitet, welches euch dazu verleiten soll, eure Adwords-Daten preiszugeben.

Im Prinzip handelt es sich hier um eine Kombination von Clickjacking und einem Phising-Angriff. Bitte gebt keinerlei Realdaten ein - dies ist nur eine Demo und benötigt ausserdem aktiviertes Javascript.

Bewertung: 4 von 5, 1 Stimme(n) 3426 Klicks
Clickjacking, Demo, Sicherheit
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in Sicherheit am 28.01.09@17:59 Uhr
(Seite 1 von 1, insgesamt 1 Einträge)

Artikel mit Tag Clickjacking

Mr. Foo

  • Homepage

Suche

Kategorien

  • C-Sharp (4)
  • Datenbank (28)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (15)
  • Internet (87)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (95)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (123)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (58)
  • Sonstiges (45)
  • Own Stuff (46)
  • Spass (45)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (16)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Tipp Update

Beliebte Einträge

  • Magento ist scheisse (188)
  • Plugin-container.exe deaktivieren (101)
  • C compiler cannot create executables unter Debian (53)
  • BWin Betrug und Abzocke bei Minigames? (49)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (41)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (26)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (25)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

sandi zu Plugin-container.exe deaktivieren
Mo, 06.02.2012 11:10
Leider hat es nicht geklappt. Jetz [...]
Frank zu Magento ist scheisse
So, 05.02.2012 21:58
Seit etwa 6 Monaten bin ich auf de [...]
hansie zu Canon Blink Codes
Sa, 04.02.2012 19:49
Hallo, mein Canon Drucker MP 630 [...]
Bachsau zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 22:54
Bei Linux machen die Kernel-Entwic [...]
Mr. Foo zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 21:47
Also so kurz mal probiert hab ich [...]
 

Kontakt/Informationen