Machtlos: Internetseiten haben vollen Zugriff auf die Festplatte
Auf einem Treffen von Internet-Privacy Fachleuten wurde eine Technik vorgestellt, mit der Internetseiten vollen Zugriff auf die Festplatte des Users haben. Sogar die meisten Anti-Virenprogramme und Firewalls bemerken den Zugriff nicht.
Bei einer Demonstration der Technik wurden alle Namen,Telefonnummern und Email-Adressen aus dem Outlook-Adressbuchkopiert und an einen Server geschickt, ohne dass es auf dem Rechner bemerkt wurde.
Diese \'Web Bugs\' sollen sogar schon von einigen Seiten eingesetzt werden, deshalb wird gerade mit Hochdruck an einer Software gearbeitet, die diesen Zugriff unterbinden soll.
Webreporter: FReAK La Marsch
Quelle: http://newsbytes.com/
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hi
Hat das nich was mit JScript Objekt zu tun mit dem man die Festplatte auslesen kann ?
Mfg
Dexter
Keine Ahnung
Mit Javascripting kenne ich mich(noch)nicht aus.
Ich habe die Meldung als Newsletter bekommen.
Best regards
Hallo!
Solche Bugs haben ihre Ursache meist in ActiveX, deshalb sollte man
diese in Internet Explorer deaktivieren. Ein weiterer Bug in der
Microsoft Virtual Machine erlaubt es, ActiveX als Java Applets auszu-
füren, sollte man also auch deaktivieren. Im allgemeinen kann man
sagen, wenn man so nen Schnickschnack wie ActiveX, Java, Java Script und Cookies deaktiviert, ist man vor Webbugs sicher.
Grüße, Harry
hmmm find ich scheisse wiso bemerken die das jetzt erst???
Das ist meines Wisssens nach schon bekannt, seit es ax,java und javascript gibt.
Schaltet man alles ab, funktionieren nur die meisten Seiten nicht mehr.
Die Wellt ist schlecht!! Die Browser sind noch schlechter ! ;-)
Gibt euch der Name des "Webreporters"nicht zu denken?
freak lamarsch
das es sicherheitslücken mit microsoft im internet gibt, ist eigentlich schon lange bekannt, und das größte leck ist und war schon immer outlook, meist allerdings nur unter win95/98, nt ist bisher meist verschont geblieben, es sei man servt als administrator im netz.
seit wann können virenprogs fremdzugriffe erkennen?
ist ein alter hut...eine kombination aus java, activex und javascript erlaubt diesen spaß...hat schon guninski vor einiger zeit veröffentlicht diesen bug...ausweg ist das abschalten von activex, wie schon erwähnt...javascript hingegen ist gefahrlos (ohne activex), da es als reine interpretierte scriptsprache keinerlei möglichkeit auf einen systemzugriff hat durch den interpreter (browser)...