- Internet- Sicherheit I: Im Netz der Gefahren
- Volle Kontrolle mit dem Trusted Platform Module
- Report: Videoüberwachung
- Phoenix Firstware Recovery Pro2004: Systemwiederherstellung in...
- Hubert und der verfluchte Tunnel, zweiter Teil
- Hubert und der verfluchte Tunnel
- Kein Kampf gegen Windmühlen: Sicherheit im WLAN
- Vollkasko gegen böse Würmer: 11 Virenscanner im Test
- CeBIT 2003: Speicherlösungen und Wasserkühlung
-
usb sicherheit
-
Internet Softwar fur PS 2
-
Internet Explorer 8
-
pc kein internet
-
internet sichern
-
Internet manager 11
-
internet explorer 5 5
-
internet explorer
-
internet radio
-
Vista Internet
-
Comodo Internet Security
-
uberwachung per internet
-
kein internet nach standby
-
Mit Laptop und Handy ins Internet
-
Logitech Internet 1500 Laser Cordless Desktop
Internet- Sicherheit II: Schützt Unwissenheit vor Schaden?
- <<
- 1 Schützt Unwissenheit vor Schaden?
- 2 Login-Seiten: Die übliche Sicherheitslücke
- 3 Angriff auf die Login-Seite
- 4
- 5 Ausspionieren von Datenpaketen (Sniffing)
- 6 Ausspionieren von Datenpaketen, Fortsetzung
- 7 Ausspionieren von Datenpaketen, Fortsetzung
- 8 Fatale Fehler in der SSL-gesicherten Welt
- 9 Fatale Fehler in der SSL-gesicherten Welt, Fortsetzung
- 10 Fatale Fehler in der SSL-gesicherten Welt, Fortsetzung
- 11 Fazit
- 12 Mehr zum Thema
- >>
4 - Angriff auf die Login-Seite, Fortsetzung
Als nächsten Suchbegriff kann man nun "screen scraper" in Google eingeben. Die im Ergebnis aufgeführten Programme zeichnen ein Bild des Computerbildschirms auf, wie es die Taste "Druck" auf der Tastatur tut.

Jetzt zur Krönung des Ganzen: Es gibt sogar Programme, die beides tun. Einige davon in Gestalt von Trojanischen Pferden und Spyware-Programmen. Diese gelangen gewöhnlich auf das System eines Anwenders, wenn dieser sich auf einer Website befindet, auf deren Seiten (häufig handelt es sich um Seiten mit pornografischem Inhalt) solche Programme eingebaut sind, oder auch per E-Mail.
Vertrauliche Daten, die auf einem infizierten PC eingegeben werden, werden bei der Eingabe aufgezeichnet. Zu einem späteren Zeitpunkt werden die sensiblen Informationen dann einer E-Mail angehängt, die an den Hacker geht. Alternativ können die Daten auch an einen zu diesem Zweck eingerichteten Server geleitet und dort später vom Hacker abgerufen werden.
Die Existenz dieser Programme und ihre Fähigkeit, entscheidende Daten aufzuzeichnen und weiterzuleiten, macht deutlich, warum das übliche Login-Fenster ein leichtes Ziel abgibt. Man denke nur einmal an die Websites, auf denen man seine Kreditkarten-Informationen angegeben muss und sich damit einverstanden erklärt, dass diese gespeichert werden, damit man zukünftig bequem mit nur einem Klick einkaufen kann.
Zunächst aber zurück zur Login-Seite. Wenn die Seite abgeschickt wird, geschieht dies üblicherweise per POST- oder GET-HTTP-Request. Nachfolgend einige Erläuterungen, was das bedeutet:
HTTP steht für "Hyper Text Transfer Protocol" und bezeichnet die Methode, mit der Seiten mit Inhalten konstruiert und über das Internet übertragen werden. Ein Formular kann auf zwei Arten weitergeleitet werden: mit einem POST-Request oder einem GET-Request. Durch beide Verfahren werden Informationen von einem Browser an eine Website übertragen. Jeder HTTP-Request kann eine Antwort zugeordnet werden. Wenn man z.B. eine Google-Suche abschickt, ist die angezeigte Ergebnisseite eine HTTP-Antwort.
Die Daten können ihr Ziel in zwei unterschiedlichen Formen erreichen: Entweder können sie mit einem Mechanismus wie SSL (Secure Sockets Layer, wobei die Adresse mit HTTPS:// beginnt) verschlüsselt werden oder sie können unverschlüsselt versendet werden (HTTP://).
Bei beiden Methoden können die Daten ausspioniert werden. Aber um erklären zu können, wie dies funktioniert, müssen zunächst aber ein paar Konzepte erläutert werden.
- Seite zurück Angriff auf die Login-Seite
- Seite vor Ausspionieren von Datenpaketen...