25.02.2006 05:36
Phishing-Seiten aus dem Baukasten
Immer häufiger werden Phishing-Seiten mit so genannten Phishing-Kits erstellt, die gleich eine ganze Palette verschiedener Ziel-Websites bereit stellen können, meldet der Sicherheitsspezialist Websense. Darunter sei das so genannte Rock-Phish-Kit besonders oft anzutreffen. Das erstmals im November 2005 erschienene Tool werde zumeist auf Servern in Asien gehostet und sei für gewöhnlich an den mit /rock/ oder /r/ beginnenden URL-Pfaden erkennbar. Außerdem orientiere sich ein weiterer, einstelliger Verzeichnisname in der Regel am Namen der bephishten Ziel-Website. Eine Phishing-Seite beispielsweise für Citibank-Kunden wäre demnach unter http:///rock/c/ und eine eBay-Seite unter http:///rock/e/ abrufbar.
Die unterschiedlich gestalteten Web-Seiten sollen jedoch auf identische PHP-Skripte zur Übermittlung der eingegebenen Daten verweisen und darüber hinaus den gleichen JavaScript-Code beispielsweise zur Manipulation der Werkzeugleiste des Browsers enthalten. Die neuen Phishing-Tools erleichtern die schmutzige Arbeit der zunehmend professionell agierenden Betrüger, die immer seltener auf Kunden der wenigen großen Kreditinstitute abzielen, sondern zunehmend die verschiedenen Websites vieler kleiner Banken und Internet-Dienste im Visier haben. Genaue Zahlen über die Verbreitung der Phishing-Kits nennt Websense jedoch nicht.
(cr)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.