Clickjacking

Verbrochen von Herrn Olsen am 08|10|2008

Stellt euch mal bitte folgende Situation vor: Ihr steht am Geldautomaten und hebt Geld ab. Ihr drückt auf den Bildschirmbutton „€50″ und der Automat spuckt die 50 Øre aus und überweist gleichzeitig noch alles, was der Dispo her gibt auf mein Konto.
Warum? Weil ich es geschafft habe „unter“ den 50 Euronenknopf unsichtbar noch den Knopf „Überweise an Herrn Olsen alles was noch geht“ geprokelt habe.
Das ist Clickjacking.
Man denkt das Icon, das man klickt, tut was es soll; in Wirklichkeit tut es aber noch zusätzlich was ganz anderes. Und zwar im Namen des Benutzers. Auch wenn der davon nix weiß.
Das ist besonders knifflig, wenn er noch irgendwo angemeldet ist.
Wozu? Naja… man könnte zum Beispiel unbemerkt die Webcam und das Mikrofon einschalten, Web-Abstimmungen und Rankings manipulieren, Preise bei epray hochtreiben oder Geld an mich überweisen.

Tatsächlich ist diese Technik noch so neu, dass die bösen Jungs noch gar nicht wissen, was sie damit alles anstellen könnten.

Das ist der Unterschied zur echten Welt.
Mit einem Schweißbrenner kann man einen Tresor knacken – aber sonst nicht viel.

Ablegen? Weitersagen? Diese Icons verlinken auf Bookmark Dienste bei denen Nutzer neue Inhalte finden und mit anderen teilen können.
  • TwitThis
  • Google Bookmarks
  • del.icio.us
  • Technorati
  • Wikio
  • Digg
  • Facebook

3 Anmerkungen

Lass mal was von Dir lesen!


blogoscoop