Wiener Forscher entdeckten Sicherheitslücke rund um "namenlose" Cookies
16. August 2023, 10:32 | 0 KommentareBild: Pixabay
Hintertür ermöglicht unerwünschte Aktionen potenzieller Angreifer über das Website-Konto des Opfers. An der Behebung der Lücke wird gearbeitet
Wiener Forscher haben eine kritische Sicherheitslücke entdeckt: Eine Art Hintertür erlaubt es potenziellen Betrügern, sich in die Kommunikation zwischen einer mit Hilfssoftware erstellten Website und einem Nutzer einzuklinken. Das Team von der Technischen Universität (TU) Wien berichtete über seine neuen Erkenntnisse zu "namenlosen" Cookies auf wichtigen IT-Sicherheitskonferenzen in den USA und einer Fachpublikation.
Sind solche im Spiel, kann sich ein potenzieller Angreifer auf einer legitimen Website - zum Beispiel "bank.com" - bei einem Besuch eine Sitzungskennung abholen, um mit dem Server zu kommunizieren, erklärte Squarcina.
Das Opfer wird zu einer kompromittierten Subdomain - sagen wir "hr.bank.com" - geleitet. Diese Seite tauscht das Sitzungscookie im Browser des Opfers gegen das Sitzungscookie des Angreifers aus. Wenn sich das Opfer nun erneut bei "bank.com" anmeldet, kann sich der Angreifer ebenfalls anmelden, weil nun ja beide dieselbe Sitzungskennung verwenden.
So könnte also der Angreifer als unerkannter Trittbrettfahrer unerwünschte Aktionen über das Website-Konto des Opfers abwickeln, wie die Wissenschafter in ihrer Arbeit in den "Proceedings of the 32nd USENIX Security Symposium" darlegen.
An der Behebung der Lücke wird gearbeitet.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Nicht nur PKW, auch öffentliche Verkehrsmitteln werden zunehmend auf elektrische Antriebe umgestellt. Bis 2025 werden 60 neue E-Busse angeschafft
Unter dem Usernamen Officer Nixon gibt Niko R. Einblicke in den Alltag eines Polizisten, streamt Polizei-Computerspiele und macht den Beruf somit attraktiver
Ähnliche News:
Wiener Nachhilfe-Plattform GoStudent ist erstmals profitabel
Zwölf Jahre Haft für Wiener, der im Darknet Killer für seine Ex suchte
Wiener U-Bahn erhält neue Notrufstationen
Game City 2023: Von 13. bis 15. Oktober verwandelt sich das Wiener Rathaus zum 14. Mal in die Spiele ...
Österreichs Notare klagen Wiener Start-up Notarity
Cyberangriffe auf Wiener Unternehmen nehmen rasant zu
Weltpremiere: Wiener Gasturbine funktioniert auch mit Wasserstoff
Toni Polster lernt Alexa Wienerisch
Wiener Forscher lassen Quanten-Zahlungen Realität werden
Wiener Hersteller von Spionagesoftware kündigt Rückzug aus Österreich an
Zwölf Jahre Haft für Wiener, der im Darknet Killer für seine Ex suchte
Wiener U-Bahn erhält neue Notrufstationen
Game City 2023: Von 13. bis 15. Oktober verwandelt sich das Wiener Rathaus zum 14. Mal in die Spiele ...
Österreichs Notare klagen Wiener Start-up Notarity
Cyberangriffe auf Wiener Unternehmen nehmen rasant zu
Weltpremiere: Wiener Gasturbine funktioniert auch mit Wasserstoff
Toni Polster lernt Alexa Wienerisch
Wiener Forscher lassen Quanten-Zahlungen Realität werden
Wiener Hersteller von Spionagesoftware kündigt Rückzug aus Österreich an
Weitere News:
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024