Weiterempfehlen   Leserbrief
06.08.2008
Druckversion
powered by

Spear Phishing, Drive by Pharming und Man-in-the-Middle-Attacken

Sicherheit: Neues von Phishern und Pharmern

Sicherheit

Eine Schad-Software, die DNS-Adressen manipuliert, kann man sich schnell einfangen: Dazu reicht das Öffnen einer Internet-Seite oder einer Mail, die ein entsprechendes Java-Script enthält.

Auch wer zu Hause einen gut abgesicherten Router hat, kann Opfer von Drive by Pharming werden, wenn er sich in ein fremdes WLAN einloggt, zum Beispiel am Flughafen oder im Hotel. Dort gibt es für den Benutzer keinerlei Möglichkeiten, die DNS-Einstellungen des Routers zu kontrollieren.

Vorsicht Umleitung!

Sind die DNS-Settings einmal auf einen manipulierten Sever gerichtet, wird man auf eine gefälschte Seite umgeleitet, obwohl man den Domain-Namen richtig eingegeben oder ein gespeichertes Lesezeichen aufgerufen hat. Auch bekannte und sicher geglaubte URLs führen dann direkt auf Hacker-Seiten. Dies zu erkennen, ist für normale User ausgesprochen schwierig.



Bild verkleinernBild vergrößern

Drive by Pharming: Durch eine Manipulation der DNS-Einstellungen auf Marias Router kann Hacker Mallory erreichen, dass die DNS-Auflösung auf seinem manipulierten Server stattfindet. Mallory weist bestimmten Domains eine neue IP-Adresse zu und kann Maria auf seine Phising-Seite umleiten, auch wenn sie die URL korrekt eingibt oder ein Lesezeichen aufruft. Wer bei Maria zu Besuch ist und sich in ihr WLAN einloggt, landet ebenfalls bei Mallory. Sind allerdings Einmal-Passwörter im Einsatz, bleiben die ausspionierten Daten für Mallory nutzlos.
(Klick vergrößert.)

Der schlimmste bisher bekannte Angriff mit Drive by Pharming fand Anfang des Jahres statt. Hackern war es gelungen, in Router eines bestimmten Typs einzubrechen, der von einem großen lateinamerikanischen Provider ausgegeben worden war. Die Opfer erhielten eine Mail, in der sie aufgefordert wurden, eine Grußkarte abzuholen. Diese Mail enthielt aber einen Code, der die DNS-Einstellungen des Routers manipulierte. Wer auf einem der Rechner, die am befallenen Router angeschlossen waren, die URL einer der größten mexikanischen Banken eingab, landete auf einer Phishing-Seite. Und wer dort wie gewohnt seine Bankgeschäfte erledigte, gab alle seine Zugangscodes direkt an Ganoven weiter.

Man in the Middle

Noch bedrohlicher, wenn auch zurzeit noch nicht verbreitet, ist der Man-in-the-Middle-Angriff. Hat ein Hacker erst einmal einen PC oder einen Router manipuliert, kann er sich auch in die Kommunikation mit der Bank einklinken. Alle Authentisierungsdaten gibt er einfach weiter, die Transaktion selbst verfälscht er aber. Aus einer Spende von 20 Euro an Unicef wird dann eine Überweisung von 99999 Euro an das Konto eines Betrügers.

Sicheres Banking

Gerade im Internet-Banking ist ein authentischer Kommunikationskanal zwischen dem End-User und dem Server von entscheidender Bedeutung. Theoretisch ganz einfach: Eine Verschlüsselung mit SSL/TLS soll vor Hackern schützen. Die eben geschilderten Beispiele zeigen aber, wie schnell man auf eine betrügerische Seite umgeleitet wird, ohne es zu merken. Und wer prüft schon jedes Mal ein Zertifikat, wenn er Homebanking betreibt.

Ein zuverlässiger Schutz vor Phishing und Pharming sollte auch im Interesse der Banken liegen. Denn nach einem Urteil des Amtsgerichts Wiesloch (Az4C57/08) haften die Banken unter Umständen für Schäden, die durch das unerlaubte Abfangen vertraulicher Daten entstehen.


Druckversion | Links zum Artikel | Kommentare

« zurück 1 | 2 | 3 | 4 weiter »


Mehr über: Sicherheit, Phishing, Verbraucherschutz

Links zum Artikel


Top Virenschutz-Programme

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

akuma.de - Unser Musikdienst

akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Sicherheit: Neues von Phishern und Pharmern - Spear Phishing, Drive by Pharming und Man-in-the-Middle-Attacken
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs