- Internet- Sicherheit I: Im Netz der Gefahren
- Volle Kontrolle mit dem Trusted Platform Module
- Report: Videoüberwachung
- Phoenix Firstware Recovery Pro2004: Systemwiederherstellung in...
- Hubert und der verfluchte Tunnel, zweiter Teil
- Hubert und der verfluchte Tunnel
- Kein Kampf gegen Windmühlen: Sicherheit im WLAN
- Vollkasko gegen böse Würmer: 11 Virenscanner im Test
- CeBIT 2003: Speicherlösungen und Wasserkühlung
-
usb sicherheit
-
Internet Softwar fur PS 2
-
pc kein internet
-
Internet manager 11
-
internet explorer 5 5
-
internet sichern
-
internet explorer
-
internet radio
-
Vista Internet
-
Internet Explorer 8
-
AVG Internet Security v8
-
uberwachung per internet
-
kein internet nach standby
-
Mit Laptop und Handy ins Internet
-
Logitech Internet 1500 Laser Cordless Desktop
Internet- Sicherheit II: Schützt Unwissenheit vor Schaden?
- <<
- 1 Schützt Unwissenheit vor Schaden?
- 2 Login-Seiten: Die übliche Sicherheitslücke
- 3 Angriff auf die Login-Seite
- 4 Angriff auf die Login-Seite, Fortsetzung
- 5 Ausspionieren von Datenpaketen (Sniffing)
- 6 Ausspionieren von Datenpaketen, Fortsetzung
- 7 Ausspionieren von Datenpaketen, Fortsetzung
- 8 Fatale Fehler in der SSL-gesicherten Welt
- 9
- 10 Fatale Fehler in der SSL-gesicherten Welt, Fortsetzung
- 11 Fazit
- 12 Mehr zum Thema
- >>
9 - Fatale Fehler in der SSL-gesicherten Welt, Fortsetzung
Jetzt tätigt das Opfer seine Online-Bankgeschäfte und der Hacker sieht ihm dabei zu, er erfährt dessen Benutzernamen und sein Passwort und kann die Transaktionsdaten verändern. Mehr noch: Wenn das Opfer die Verbindung zur Bank beendet, schickt der Hacker die Nachricht, dass die Abmeldung erfolgreich war, hält tatsächlich aber die Verbindung zwischen seinem Computer und dem Server der Bank offen und hat so weiterhin Zugriff auf das Konto des Opfers.
Das ist ein ernst zu nehmender Angriff.
Es gibt zwei Produkte - wiederum frei erhältlich - mit denen man dieses demonstrieren kann: die Proxy-Programme ACHILLES und BURP.
Oben ist die Benutzeroberfläche von BURP abgebildet.
Man kann sehen, dass das Proxy-Pogramm vorgibt, eine Browser-Anfrage für eine Internet-Seite zu erhalten.

Nachdem die Seite durch Drücken der entsprechenden Taste zur Weiterleitung freigegeben wurde, wird das Ergebnis wiederum an den Proxy geleitet.
Ein einfaches Beispiel erhält man, wenn man den Proxy in den Browser-Einstellungen einträgt. Nun läuft der gesamte Datenverkehr über die Proxy-Software. Jetzt ruft man im Browser Google auf, gibt auf der Suchseite "achilles proxy" ein und schickt die Suchanfrage ab.

Der HTTP-Request erscheint nun im Proxy.

Dann sucht man auf der Karteikarte "Intercept" das Wort "achilles".

Und ändert dieses Wort in "burp" um.

- Seite zurück Fatale Fehler in der SSL-gesicherten...
- Seite vor Fatale Fehler in der SSL-gesicherten...