Browser-Plugin warnt vor gefakten Webseiten

Forscher des Department of Computer Science der Bar-Ilan-Universität in Israel haben ein Plug-in für den Mozilla-Browser entwickelt, das sich zur Zertifikationsprüfung von geschützten Webseiten eignet. Surft ein User auf eine geschützte Website, wird er aufgefordert, ein persönliches Logo zuzuordnen. Beim nächsten Besuch wird dieses Logo in einem bestimmten Bereich des Browsers angezeigt.

Fehlt dieses „Erkennungsmerkmal“, befindet sich der User eindeutig nicht auf der ursprünglich angewählten Seite. Solche personalisierten Zusatzinformationen im Browserfenster können Anwender vor dem Zustandekommen unerwünschter Verbindungen, etwa beim Online-Banking, warnen. Fehlen diese persönlichen Elemente im Browser, lässt sich ein Visual-Spoofing-Angriff nämlich eindeutig identifizieren.

Bei Phishing-Attacken bilden Online-Betrüger die Inhalte von Websiten nach, die der Aufnahme von persönlichen Daten dienen. Weiters imitieren sie alle Bereiche des Webbrowsers, die dem Benutzer über den tatsächlichen Status der Verbindung informieren. Solche browserspezifischen Sicherheitsindikatoren (BSSI) sollen es dem Anwender normalerweise ermöglichen, eine gesicherte Verbindung von einer ungesicherten zu unterscheiden. Deuten jedoch alle vom Browser angezeigten Informationen auf die vermeindliche, mit dem Netzwerkprotokoll SSL (Secure Sockets Layer), geschützte Webseite hin, kann das dramatische Folgen haben.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

6 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

6 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

9 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

12 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

16 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

18 Stunden ago