Sicherheitsexperten haben einen Weg gefunden, wie man nur mit einem JavaScript auf einer Web-Seite ein ganzes internes Netzwerk scannen, alle angeschlossenen Geräte aufspüren und diesen dann Abgriffsbefehle senden kann. Firewalls schützen nicht davor. "Damit kann man zum Beispiel DSL-Router entdecken, das Funknetz einschalten und sämtliche Verschlüsselungen abschalten. Oder man kann in einem Firmennetzwerk Angriffe starten, die so aussehen, als ob sie von innen kämen", sagt ein Experte.
Entdeckt wurden diese Lücken von zwei Firmen, die nahezu gleichzeitig einen Security-Scanner auf JavaScript-Basis vorstellten.
Quelle: news.com
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Deshalb ist bei meinem Firefox Java Script abgeschaltet und nur für einige wenige Seiten zugelassen. Plugin Noscript.
fbe
Genau, ich surfe auch nicht mit aktiviertem Java und/oder Javascript. - Fühle mich schon seit Jahren nur so sicher!
JavaScript = JScript = ActiveScripting (IE)
Na Hauptsache Geheimdienste und Gängster wissen noch nicht wie es geht.
Internes Netzwerk, schön und schlecht...was ist mit meinem normalen Feld-Wald- und Wiesencomputer? Mit DSL-Modem über Netzwerkkarte und ansonsten nix dran?
Hab das mal quer gelesen und so verstanden, daß man über die Methode "nur" feststellen kann, ob auf den Geräten im Netzwerk ein WebServer läuft und über diesen dann ggf. manipulationen vornehmen könnte.
Meine "Interpretation" des ganzen:
Im Beispiel von Routern sollte das eigentlich schon am Passwordschutz (per HTTP) der Webinterfaces scheitern, Printserver wäre da wohl schon etwas gefährdeter (aber eher ohne Schadpotential fürs restliche Netz), über WebServer mit niedriger Sicherheitskonfiguration und Scripten bei denen nicht auf die Sicherheit geachtet wurde könnte man aber wohl wirklich unheil anrichten...
Sollte ich irgendwas überlesen, oder in den falschen Hals bekommen haben, so bitte ich um korrektur.
Gruß
Borlander
Wie gesagt, wenn die einen haben wollen, dann kriegen die einen, da nützt nichts, nichmal ne Firewall.
Sicher is man nie, hab zwar nen AntiVir druff und ne Firewall, aber trotzdem wei´ß ich, dass Sicherheit nie ausreichend sein kann, weil wenn jmd. da rein will, geht das auch.
Aber mal ehrlich: Solange man keine Kontodaten o.Ä. aufn Rechner hat oder per Netz benutzt, was wollen die schon finden?
Man msus aj nicht alles aufn Rechenr laden, was wichtig is o.o'
Ähm, Onlinebanking geht aber schlecht ohne Kontodaten ;) , auch wenn dies jetzt irrelevant ist.
Generell sind Virenscanner etc schon OK, denn sie halten ja die auf Massen ausgelegte Viren & Co. fern. Diese könnten z.B. massenweise Dateien löschen etc.
Ein gezielter Angriff auf ein Netz dagegen soll meistens möglichst lange verborgen bleiben. Von populistischen Homepage-verunstaltungen mal abgesehen.
Un da hilft kein Antivirus, da die Andriffe ja auch nicht von der Stange sind...