26.07.2010 17:20
Wenn Hacker Hacker hacken
Der Login Spoofer bildet die Login-Seiten vieler beliebter Webdienste nach.
Bild: heise Security
In Hackerforen wird derzeit ein kostenloses Phishing-Kit namens "Login Spoofer 2010" angepriesen, das den Täter zum Opfer macht, wie Imperva berichtet. Hat sich der "Hacker" durch die idiotensichere Bedienoberfläche geklickt und mit Hilfe des Assistenten eine eigene Phishing-Seite für PayPal, Gmail, Skype und Co. ins Netz gestellt, reibt er sich zu früh die Hände. Denn die Phishing-Seite sammelt zwar fleißig gültige Zugangsdaten, doch der Ersteller der Phishing-Seite bekommt davon nur einen Bruchteil zu Gesicht.
Vielmehr greifen die Programmierer des Phishing-Kits heimlich und offenbar ungeniert alle gesammelten Login-Daten ab. Nur ein paar wenige leiten sie an den Betreiber der Phishing-Seite durch, um diese bei der Stange zu halten und sie im Glauben lassen, das Phishing-Kit arbeite erwartungsgemäß. Derweil müssen sich die Hintermänner nicht um Webspace oder die Promotion ihrer Phishing-Seiten kümmern. Entwickelt wurde die englischsprachige Software offenbar in Algerien. Die Entwickler bieten gezielt Schnellstart-Anleitungen in arabischer Sprache an.
(rei)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.