• 20.04.2024, 03:11
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

aprilscherz? oder online-banking echt gefährdet?

Dienstag, 28. März 2006, 18:28

http://www.quintessenz.at/mib/

ich mach mir grad sorgen :P


hat da irgendwer mehr infos?
8) there is no gravity - the world sucks 8)

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 18:31

Hört sich unplausibel und lächerlich an. Quellenangaben fehlen auch und die werden sowas kaum selbst rausgefunden haben. Zudem sind ITANs sehr wohl ein Schutz, der hier greifen dürfte.

Davon ab, "Man in the Browser" würde man nicht nur mit MITB (vgl. MITM, "Man in the Middle") anstelle von MIB abkürzen, der Name alleine ist schon schmerzhaft lächerlich.

Aber: Der IE hat immer noch (bzw. schon wieder neue) klaffende SicherheitsSCHLUNDE. Wie mancherorts zu lesen war: "Use *any* other browser."

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 18:36

IE bleibt ohnehin außen vor...

daß die sache bissl komisch klingt dachte ich mir auch, aber man weiß ja nie... kann man das wirklich ausschließen?

hier noch eine andere version der story:
http://futurezone.orf.at/it/stories/97017/
8) there is no gravity - the world sucks 8)

grover

Senior Member

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 18:49

Dies ist bei beiden Browsern durchaus möglich und nicht lächerlich! Leider haben Mozilla und Microsoft ihre Browser als Platform plaziert und nicht als geschlossene Produkte - durch diesen Platform gedanken sind die Extensions oder Behaviors oder was auch immer erst möglich und solche Techniken (eigentlich mal für gute Zwecke gedacht) eingebaut worden.

Die einzige wirksame Schutzmaßnahme ist mit eingeschränkten Rechten (aka normaler Nutzer und nicht Administrator) auf dem Rechner zu arbeiten. Dann sind die Chancen sich sowas einzufangen wesentlich geringer...

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 18:56

Die mit Abstand größte Schwachstelle ist der Benutzer. Wer am Computer und insbesondere im Netz das Gehirn verwendet, ist schon mal ganz weit vorne.

Firefox hat vorbildliche Schutzmaßnahmen gegen Versuche, einem Extensions oder ausführbare Downloads unterzujubeln. Wer sich trotzdem was einfängt (und dazu auch noch dubiose Sites besucht oder Dateien unbekannter Herkunft ausführt), kann das kaum auf die Software schieben. Und die Tatsache, dass einige Browser erweiterbar sind, als 'böse' hinzustellen, ist ja wohl scharf vorbeigedacht.

Mir ist zudem unklar, warum das angeblich ein Windows-Problem sein soll, wenn es sich andererseits um eine schwäche des Plattformübergreifend erhältlichen Firefox handeln soll. Aber ich lasse mich gerne "erleuchten".

Ach ja:

Zitat

Konsumenten und ihre Bankkonten sind einer neuen Generation von Computerviren schutzlos ausgeliefert.

Zitat

die neuen Super-Trojaner


Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 21:12

@yogi:
Also bitte - lächerlich finde ich das nicht. Ich vermute eher, dass Du die Angriffstechnik nicht verstanden hast. Der Virus verändert schlicht und einfach den Request den der Browser versendet (Veränderte iexplore.exe) - da bringen Dir itans auch nix!

Sicherlich hängt auch wirklich viel vom User ab...
Bei solchen Themen geht es aber nicht um uns IT-Spezialisten, sondern um die aber-millionen "dummen" User...

Ach ja, und unter non-Windows ist Dein Firefox-binary für malware einfach nicht veränderbar, ganz einfach ;D

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 21:34

Zitat von »0x6c333337«

@yogi:
Also bitte - lächerlich finde ich das nicht. Ich vermute eher, dass Du die Angriffstechnik nicht verstanden hast. Der Virus verändert schlicht und einfach den Request den der Browser versendet (Veränderte iexplore.exe) - da bringen Dir itans auch nix!

Sicherlich hängt auch wirklich viel vom User ab...
Bei solchen Themen geht es aber nicht um uns IT-Spezialisten, sondern um die aber-millionen "dummen" User...

Ach ja, und unter non-Windows ist Dein Firefox-binary für malware einfach nicht veränderbar, ganz einfach ;D



muhahahaha, ich mag das "uns IT-Spezialisten" und das mit der nicht veränderbaren Binary ^^

Re: aprilscherz? oder online-banking echt gefährde

Dienstag, 28. März 2006, 21:41

Dann warte ich auf die Ausgabe dieser News für "uns IT-Spezialisten". Wundert mich nur, dass die nicht schon vor den "ComputerBILD-Versionen" da gewesen ist - oder hat die mittlerweile jemand gefunden?

Naja, Hauptsache ist, ich konnte den OMFG-Joke einbringen ;)

Re: aprilscherz? oder online-banking echt gefährde

Mittwoch, 29. März 2006, 15:58

jaja die ontario group...

trotzdem, ich find halt doch, daß man das risiko nicht unterschätzen sollte...
angeblich ist man derzeit mit spezieller banking-software (noch?) sicher vor solchen dingen
8) there is no gravity - the world sucks 8)

Re: aprilscherz? oder online-banking echt gefährde

Mittwoch, 29. März 2006, 16:05

BTW: Ist ja nicht so, dass man Überweisungsaufträge nicht widerrufen kann.

Re: aprilscherz? oder online-banking echt gefährde

Mittwoch, 29. März 2006, 16:38

[url=http://www.spiegel.de/netzwelt/technologie/0,1518,408473,00.html]*Öl is feuer gieß*[/url] ;)
Gute work-live-balance ist, wenn man von seinem Privatleben erschöpfter ist als von der Arbeit.

Re: aprilscherz? oder online-banking echt gefährde

Mittwoch, 29. März 2006, 17:19

Zitat von »hobbes_dmS«

[url=http://www.spiegel.de/netzwelt/technologie/0,1518,408473,00.html]*Öl is feuer gieß*[/url] ;)

Zitat

Die Sicherheitsfirma rät Bankkunden, ihr Virus-Programm auf den aktuellsten Stand zu bringen.

Kein Kommentar.

Re: aprilscherz? oder online-banking echt gefährde

Mittwoch, 29. März 2006, 18:25

HBCI - dann sind alle Sorgen weg ;)

mfg, Thomas