Firefox-Erweiterung birgt Phishing-Gefahr

Eine neue Firefox Extension entzweit die Internet-Gemeinde: Während sich Anwender von den neuen Möglichkeiten begeistert zeigen, warnen Security-Experten von ernsten Sicherheitsbedrohungen. Sie befürchten, dass die Software Phishing-Angriffen Tür und Tor öffnen könnte.

Stein des Anstoßes ist das Programm Greasemonkey, das durch die Ausführung von Scripts im Browser geladene Websites nach den Wünschen der User verändert. Dazu gehört das Entfernen von Anzeigen oder das Umstellen von Farbschemata. Im Internet werden verschiedene Scripts angeboten, die beispielsweise Links auf der Website der New York Times so verändern, dass Anwender automatisch auf einer werbefreien und gut druckbaren Version landen. Auch Opera Software hat in der dritten Beta von Opera 8 diese Funktion eingeführt.

Neu ist dieses Feature jedoch nicht. So haben beispielsweise die Branchenriesen Google und Microsoft reichlich Kritik von Website-Publishern für Tools einstecken müssen, die ebenfalls den Inhalt von HTML-Seiten manipuliert haben. Die Redmonder hatten 2001 in Windows XP-Testversionen zeitweise Smart Tags, die Inhalte beliebiger Sites mit Microsoft-Websites verlinkt haben. Das Feature verschwand sang- und klanglos wieder in der Schublade. Der Google-Fall liegt erst wenige Wochen zurück. In der Kritik stand eine Toolbar, die postalische Adressen mit dem Karten-Service des Suchanbieters verbunden hat.

Während Greasemonkey für Website-Inhaber ein echtes Ärgernis darstellen kann, warnen Security-Experten vor einer Sicherheitsbedrohung. Im Kern geht es darum, dass die Scripts sowohl zum Nutzen als auch zum Schaden des Anwenders eingesetzt werden können.

"Die schlimmen Kerle könnten ein Script entwickeln, dass Usernamen und Passwörter beim Login in Formularen klaut", so Security-Experte Richard Smith, der die Website Computer Bytes Man betreibt. Phishing-Attacken wäre so Tür und Tor geöffnet.

Auch Opera Software warnt vor unerwünschten Auswirkungen: So könne ein Java Script zwar nicht den Computer oder darauf gespeicherte Daten beschädigen, sehr wohl aber den Browser verlangsamen und das Surf-Verhalten ausspionieren. Das Unternehmen empfiehlt, aus diesem Grund nur Scripts aus vertrauenswürdigen Bibliotheken zu installieren. Wie der User darüber entscheiden soll, sagte Opera jedoch nicht.

Der 26-jährige Aaron Boodman aus Seattle, der Greasemonkey entwickelt hat, wollte sich zu den sicherheitsrelevanten Implikationen nicht äußern. In einem Posting auf seiner Website räumte er jedoch Probleme in diesem Bereich ein und machte sich um den zunehmend schlechter werdenden Ruf sorgen. Zudem schrieb er, dass er offen für Vorschläge ist, um die Sicherheit des Tools zu verbessern.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Zeitu ...

Zeitung: Japans Chip-Branche verbündet sich t.co/...

9.02.12, 12:00 von silicon_de
#Schn ...

#Schnäppchen des Tages: 14-Megapixel-Digicam bei #Aldi Nord für 60 Euro - #kamera #digicam t.co/...

9.02.12, 12:00 von cnet_de
Micro ...

Microsoft bringt Office-Versionen für Studierende für 99 Euro t.co/...

9.02.12, 11:50 von zdnet_de
Trans ...

Transparent Android screen app prevents you hitting that lamp post t.co/...

9.02.12, 11:45 von ZDNet
Googl ...

Google plant Dropbox-Konkurrenten t.co/...

9.02.12, 11:40 von silicon_de
Unmas ...

Unmasking an SEO spammer and rewarding their competition (a case study) t.co/...

9.02.12, 11:35 von ZDNet
Nvidi ...

Nvidia und Rambus einigen sich in Patentstreit t.co/...

9.02.12, 11:20 von zdnet_de
Users ...

Users want more control in iPhone 5. t.co/...

9.02.12, 11:04 von zdnetasia
Micro ...

Microsoft stellt Windows 8 Consumer Preview auf dem MWC vor t.co/...

9.02.12, 10:40 von zdnet_de
Green ...

Greenpeace: Google Top - Facebook Flop t.co/...

9.02.12, 10:20 von silicon_de
Chrom ...

Chrome 17 verkürzt Ladezeiten und verbessert Sicherheit t.co/...

9.02.12, 09:50 von zdnet_de
Green ...

Greenpeace lobt Google für Einsatz erneuerbarer Energien t.co/...

9.02.12, 09:20 von zdnet_de
Apple ...

Apple fordert Leitlinien für Mobilfunkpatente t.co/...

9.02.12, 09:10 von zdnet_de
Judge ...

Judge: Chinese engineer didn't spy on US. t.co/...

9.02.12, 08:55 von zdnetasia
Consu ...

Consumerization a double-edged sword for SMBs. t.co/...

9.02.12, 08:54 von zdnetasia
Aliba ...

Alibaba raising $3B to buy back Yahoo stake. t.co/...

9.02.12, 08:53 von zdnetasia
Analy ...

Analyst: Low-cost markets to springboard Cisco's growth. t.co/...

9.02.12, 08:53 von zdnetasia
Caffe ...

Caffeine fix? Now you can literally inhale it. t.co/...

9.02.12, 08:40 von ZDNet
Wolfr ...

WolframAlpha Pro angekündigt (5 Dollar/Monat): t.co/...

9.02.12, 08:29 von coke4all
Faceb ...

Facebook highest valuation yet: $102.3 billion t.co/...

9.02.12, 08:10 von ZDNet