![]() |
| |||||||
Diskussionsforum: Man-in-the-browser AttackeWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 | ||
| /// Helfer-Team ![]() | Man-in-the-browser AttackeZitat:
Jede Menge, je nach Browser werden unterschiedlich viele Hooks gesetzt. Bei FF sinds 3 bei IE sogar 8 oder mehr. Und für jeden dieser Hooks muss zusätzlich eine Menge von Code injiziert werden. Kannst pro Hook ca. mit 300-800 Zeilen Code rechnen. Je nachdem wie "gut" der Trojaner ist. Ja sollte es, aber dann muss es dich genau so im Browser schützen. Zitat:
__________________ MfG, Niklas |
| | #2 |
| /// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | Man-in-the-browser Attacke Habe ich wie oft geschrieben?
__________________
__________________ |
| | #3 |
| /// Helfer-Team ![]() | Man-in-the-browser Attacke Ja man muss aber fairerweise sagen, dass das SMS Tan genau so "sicher" ist wie das ChipTan Verfahren, WENN man sorgfältig die Kontonummer + Betrag in der SMS überprüft. Ein virenfreies Telefon ist natürlich Vorraussetzung.
__________________Und noch zur Frage wegen der Betriebssystemabhängigkeit: Generell funktionieren die meisten dieser Trojaner nur auf Windows Rechnern. Dort werden auch nur großteils die gängigsten Browser unterstützt, wie zum Beispiel Firefox, Chrome, Internet Explorer oder Safari. Opera ist auch schon eine Seltenheit. Der nächste Punkt ist, dass der Großteil der Trojaner auch nur 32-Bit Browser unterstützen. Verwendest du also ein Linux mit einem exotischen 64-bit Browser und dem SMS Tan Verfahren sowie etwas Hirn, solltest du auf der sicheren Seite sein.
__________________ |
| | #4 | |||
| /// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | Man-in-the-browser AttackeZitat:
Zitat:
(Nebenbemerkung: Schließlich hat auch Microsoft Office 2010 64-Bit auch noch seien Haken, die Installation ist deshalb auf den DVDs nur versteckt. )Zitat:
Oder Mac OS 9 statt Linux, braucht auch keinen 64-Bit-Browser, der IE for Mac tut es auch. ![]() (Ob die Bankingseiten noch funktionieren ist allerdings zweifelhaft.)
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
| | #5 | |
![]() ![]() ![]() | Man-in-the-browser AttackeZitat:
|
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Man-in-the-browser AttackeZitat:
![]() Wenn im Browser in Version x.y für zB Windows eine Lücke gefunden wird, hat es im Prinzip die gleichen (ok, kommt auf den Einzelfall wohl auch an ) Lücken auch in den unixoiden Varianten oder nicht?Wie dann dieser Fehler plattformspezifisch versucht wird auszunutzen ist eine andere Frage....
__________________ --> Man-in-the-browser Attacke |
| | #7 | |
![]() ![]() ![]() | Man-in-the-browser AttackeZitat:
|
| | #8 | |
| /// Helfer-Team ![]() | Man-in-the-browser AttackeZitat:
![]() Ein MitB Angriff kann prinzipiell auf allen OS-Plattformen durchgeführt werden.
__________________ MfG, Niklas |
| | #9 | ||||
![]() ![]() ![]() | Man-in-the-browser AttackeZitat:
Zitat:
Zitat:
weiter: Zitat:
|
![]() |
| Themen zu Man-in-the-browser Attacke |
| attack, attacke, e-banking, frage, fragen, online-banking, schütz, schützt, verbreitet, versendet |