Browser-Plugin warnt vor gefakten Webseiten

Forscher des Department of Computer Science der Bar-Ilan-Universität in Israel haben ein Plug-in für den Mozilla-Browser entwickelt, das sich zur Zertifikationsprüfung von geschützten Webseiten eignet. Surft ein User auf eine geschützte Website, wird er aufgefordert, ein persönliches Logo zuzuordnen. Beim nächsten Besuch wird dieses Logo in einem bestimmten Bereich des Browsers angezeigt.

Fehlt dieses „Erkennungsmerkmal“, befindet sich der User eindeutig nicht auf der ursprünglich angewählten Seite. Solche personalisierten Zusatzinformationen im Browserfenster können Anwender vor dem Zustandekommen unerwünschter Verbindungen, etwa beim Online-Banking, warnen. Fehlen diese persönlichen Elemente im Browser, lässt sich ein Visual-Spoofing-Angriff nämlich eindeutig identifizieren.

Bei Phishing-Attacken bilden Online-Betrüger die Inhalte von Websiten nach, die der Aufnahme von persönlichen Daten dienen. Weiters imitieren sie alle Bereiche des Webbrowsers, die dem Benutzer über den tatsächlichen Status der Verbindung informieren. Solche browserspezifischen Sicherheitsindikatoren (BSSI) sollen es dem Anwender normalerweise ermöglichen, eine gesicherte Verbindung von einer ungesicherten zu unterscheiden. Deuten jedoch alle vom Browser angezeigten Informationen auf die vermeindliche, mit dem Netzwerkprotokoll SSL (Secure Sockets Layer), geschützte Webseite hin, kann das dramatische Folgen haben.

ZDNet.de Redaktion

Recent Posts

Apple meldet Rekordumsatz im vierten Fiskalquartal

Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im ersten Fiskalquartal

Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…

2 Tagen ago

Bezahlkarten: Infineon verspricht weniger Plastikmüll

Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.

3 Tagen ago

Firefox 132 schließt elf Sicherheitslücken

Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…

3 Tagen ago

Telekom nennt Termin für 2G-Ende

Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…

3 Tagen ago

Alphabet übertrifft die Erwartungen im dritten Quartal

Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…

3 Tagen ago