Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Man-in-the-browser Attacke

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 21.01.2013, 09:23   #1
SecureBanking
/// Helfer-Team
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von Shadow Beitrag anzeigen
Sehe ich nicht so, der Browser ist doch eher wie ein Betriebssystem für die Webseiten (siehe auch Chrome OS), das Frontend des Webbankingprogramms wird dort angezeigt, der Browser ist es aber nicht.
Nunja, im Prinzip unterscheiden die sich nur in der Darstellung der Daten. Und das wars auch schon. Der Browser kann halt noch jede Menge andere Sachen, die aber für diesen Zweck irrelevant sind.

Zitat:
Zitat von Shadow Beitrag anzeigen
Das ist deine Domäne, aber was wird denn wirklich im Browser geändert?
Jede Menge, je nach Browser werden unterschiedlich viele Hooks gesetzt. Bei FF sinds 3 bei IE sogar 8 oder mehr. Und für jeden dieser Hooks muss zusätzlich eine Menge von Code injiziert werden. Kannst pro Hook ca. mit 300-800 Zeilen Code rechnen. Je nachdem wie "gut" der Trojaner ist.

Zitat:
Zitat von Shadow Beitrag anzeigen
Ja und? ChipTAN-optik sollte doch da schützen.
Ja sollte es, aber dann muss es dich genau so im Browser schützen.
Zitat:
Zitat von Shadow Beitrag anzeigen
Habe zumindest ich nicht gesagt. Meine Aussage war soweit ich mich erinnere:
ChipTAN optik mit gewissenhafter Prüfung - und dabei sollte es keine rolle Spielen ob Browser oder Bankingsoftware.
Zusätzlich: Per Browser ist es aber leichter einem Nutzer falsche Ziele unterzuschieben und falsche Informationen vorzugauckeln (wie Testüberweisung), wobei ich durchaus auch weiß (womit ich diese letzte Aussage zumindest etwas einschränken möchte), dass es Bankingprogramme gibt, die (Eigen-)Werbung und (Pseudo-)Informationen einblendet (IIRC z.B. Starmoney) oder bankinterne "Kunden-Informationen" einblendet (IIRC VR-Networld zum Beispiel). Wenn es gelingt diese Einblendungen zu kapern, dann dürfte eine "Testüberweisung" noch mehr Zuspruch finden.
Ja das klang bei mir ein wenig auf dich bezogen, sorry. Ich hab das generell gemeint. Generell zu sagen Bankingprogramme wären das Ultimative...
__________________
MfG,
Niklas

Alt 21.01.2013, 16:12   #2
Shadow
/// Mr. Schatten
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von SecureBanking Beitrag anzeigen
Ja sollte es, aber dann muss es dich genau so im Browser schützen.
Habe ich wie oft geschrieben?
__________________

__________________

Alt 21.01.2013, 23:47   #3
SecureBanking
/// Helfer-Team
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Ja man muss aber fairerweise sagen, dass das SMS Tan genau so "sicher" ist wie das ChipTan Verfahren, WENN man sorgfältig die Kontonummer + Betrag in der SMS überprüft. Ein virenfreies Telefon ist natürlich Vorraussetzung.

Und noch zur Frage wegen der Betriebssystemabhängigkeit:
Generell funktionieren die meisten dieser Trojaner nur auf Windows Rechnern.
Dort werden auch nur großteils die gängigsten Browser unterstützt, wie zum Beispiel Firefox, Chrome, Internet Explorer oder Safari. Opera ist auch schon eine Seltenheit.
Der nächste Punkt ist, dass der Großteil der Trojaner auch nur 32-Bit Browser unterstützen.

Verwendest du also ein Linux mit einem exotischen 64-bit Browser und dem SMS Tan Verfahren sowie etwas Hirn, solltest du auf der sicheren Seite sein.
__________________
__________________

Alt 22.01.2013, 09:53   #4
Shadow
/// Mr. Schatten
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von SecureBanking Beitrag anzeigen
Ja man muss aber fairerweise sagen, dass das SMS Tan genau so "sicher" ist wie das ChipTan Verfahren, WENN man sorgfältig die Kontonummer + Betrag in der SMS überprüft. Ein virenfreies Telefon ist natürlich Vorraussetzung.
Ja, ist aber eine Voraussetzung mehr.
Zitat:
Zitat von SecureBanking Beitrag anzeigen
Der nächste Punkt ist, dass der Großteil der Trojaner auch nur 32-Bit Browser unterstützen.
Naja, da ist die Malware nicht ganz alleine. Mal sehen was sich schneller ändert
(Nebenbemerkung: Schließlich hat auch Microsoft Office 2010 64-Bit auch noch seien Haken, die Installation ist deshalb auf den DVDs nur versteckt. )

Zitat:
Zitat von SecureBanking Beitrag anzeigen
Verwendest du also ein Linux mit einem exotischen 64-bit Browser und dem SMS Tan Verfahren sowie etwas Hirn, solltest du auf der sicheren Seite sein.
"Kein Smartphone" hast du da vergessen. Oder Mac OS 9 statt Linux, braucht auch keinen 64-Bit-Browser, der IE for Mac tut es auch.
(Ob die Bankingseiten noch funktionieren ist allerdings zweifelhaft.)
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 22.01.2013, 18:21   #5
harlud
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von SecureBanking Beitrag anzeigen
[...]Und noch zur Frage wegen der Betriebssystemabhängigkeit:
Generell funktionieren die meisten dieser Trojaner nur auf Windows Rechnern.
Dort werden auch nur großteils die gängigsten Browser unterstützt, wie zum Beispiel Firefox, Chrome, Internet Explorer oder Safari. Opera ist auch schon eine Seltenheit.
Der nächste Punkt ist, dass der Großteil der Trojaner auch nur 32-Bit Browser unterstützen.[...]
Kann man das so verstehen, dass der Browser nur die "Eintrittspforte" ist, das Betriebssystem aber auch infiziert wird?


Alt 23.01.2013, 00:51   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von harlud Beitrag anzeigen
Kann man das so verstehen, dass der Browser nur die "Eintrittspforte" ist, das Betriebssystem aber auch infiziert wird?
Je nach Schwere der Lücke kann beliebiger Code ausgeführt werden oder auch nicht. Kommt noch privilege escalation ins Spiel ist das OS im worst case "matsch"

Wenn im Browser in Version x.y für zB Windows eine Lücke gefunden wird, hat es im Prinzip die gleichen (ok, kommt auf den Einzelfall wohl auch an ) Lücken auch in den unixoiden Varianten oder nicht?

Wie dann dieser Fehler plattformspezifisch versucht wird auszunutzen ist eine andere Frage....
__________________
--> Man-in-the-browser Attacke

Alt 23.01.2013, 13:12   #7
harlud
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von cosinus Beitrag anzeigen
[...]
Wenn im Browser in Version x.y für zB Windows eine Lücke gefunden wird, hat es im Prinzip die gleichen (ok, kommt auf den Einzelfall wohl auch an ) Lücken auch in den unixoiden Varianten oder nicht?
Wie dann dieser Fehler plattformspezifisch versucht wird auszunutzen ist eine andere Frage....
Das beantwortet meine Frage zum Teil. Kann also prinzipiell der "man in the browser" meinen Browser auch bei einem Linuxsystem befallen und mein Onlinebanking unsicher machen, ohne dafür das z.B. Linux zu verwenden? Ist so etwas auch schon mal beobachtet worden?

Alt 23.01.2013, 13:20   #8
SecureBanking
/// Helfer-Team
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von harlud Beitrag anzeigen
Kann also prinzipiell der "man in the browser" meinen Browser auch bei einem Linuxsystem befallen und mein Onlinebanking unsicher machen, ohne dafür das z.B. Linux zu verwenden? Ist so etwas auch schon mal beobachtet worden?
Den Satz versteh ich nicht ganz, ein Trojaner soll ein Linuxsystem befallen, ohne Linux zu verwenden?

Ein MitB Angriff kann prinzipiell auf allen OS-Plattformen durchgeführt werden.
__________________
MfG,
Niklas

Alt 23.01.2013, 15:25   #9
harlud
 
Man-in-the-browser Attacke - Standard

Man-in-the-browser Attacke



Zitat:
Zitat von SecureBanking Beitrag anzeigen
Den Satz versteh ich nicht ganz, ein Trojaner soll ein Linuxsystem befallen, ohne Linux zu verwenden?
Hab ich nicht gefragt.
Zitat:
Ein MitB Angriff kann prinzipiell auf allen OS-Plattformen durchgeführt werden.
Nochmal zu meiner Frage:
Zitat:
Zitat von harlud Beitrag anzeigen
[...] Kann also prinzipiell der "man in the browser" meinen Browser auch bei einem Linuxsystem befallen und mein Onlinebanking unsicher machen, ohne dafür das z.B. Linux zu verwenden?
Ist ja durch Deinen Nachsatz schon beantwortet: ja, kann er.
weiter:
Zitat:
Ist so etwas auch schon mal beobachtet worden?

Antwort

Themen zu Man-in-the-browser Attacke
attack, attacke, e-banking, frage, fragen, online-banking, schütz, schützt, verbreitet, versendet




Ähnliche Themen: Man-in-the-browser Attacke


  1. Malware Attacke
    Lob, Kritik und Wünsche - 02.08.2015 (0)
  2. Win7: Chrome Browser nach Malware Attacke sehr langsam.
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (6)
  3. Passwort-Diebstahl-Attacke
    Log-Analyse und Auswertung - 01.10.2014 (1)
  4. neue attacke?
    Diskussionsforum - 22.04.2014 (17)
  5. ddos attacke
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (1)
  6. Virus attacke und nun? bin ich clean??!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (1)
  7. AntivirusPlus und Malewaredefense attacke
    Log-Analyse und Auswertung - 28.01.2010 (25)
  8. trojaner-attacke
    Log-Analyse und Auswertung - 24.03.2009 (1)
  9. Hacker-Attacke + Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.01.2009 (25)
  10. DDOS attacke
    Antiviren-, Firewall- und andere Schutzprogramme - 13.03.2008 (6)
  11. Forum Attacke
    Log-Analyse und Auswertung - 06.09.2007 (10)
  12. Swizzor Attacke
    Plagegeister aller Art und deren Bekämpfung - 25.01.2007 (1)
  13. Trojaner Attacke
    Plagegeister aller Art und deren Bekämpfung - 16.06.2006 (36)
  14. Spam Attacke
    Mülltonne - 12.04.2006 (1)
  15. Spyware-Attacke
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (2)
  16. Firewall:DDoS attacke!!
    Antiviren-, Firewall- und andere Schutzprogramme - 26.01.2005 (2)
  17. Hijacker Attacke oder ??
    Log-Analyse und Auswertung - 21.07.2004 (2)

Zum Thema Man-in-the-browser Attacke - Zitat: Zitat von Shadow Sehe ich nicht so, der Browser ist doch eher wie ein Betriebssystem für die Webseiten (siehe auch Chrome OS), das Frontend des Webbankingprogramms wird dort angezeigt, - Man-in-the-browser Attacke...
Archiv
Du betrachtest: Man-in-the-browser Attacke auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.