Bug in alle internetbrowsers

Moderators: Polly, Muiz, NadjaNadja, Telpeva, Essie73, ynskek, Ladybird

Toevoegen aan eigen berichten
 
 
Menno

Berichten: 1595
Geregistreerd: 16-12-03

Bug in alle internetbrowsers

Link naar dit bericht Geplaatst door de TopicStarter : 09-12-04 15:04

Er is een bug ontdekt in alle internetbrowsers, wat ervoor kan zorgen dat een de inhoud van een site beïnvloed wordt of zelfs totaal veranderd wordt.

webwereld schreef:
De door Secunia ontdekte methode maakt het mogelijk dat content van de ene website wordt ingeladen in het venster van een andere website. Hiervoor is alleen de doelnaam van het venster nodig, zo schrijft Secunia in zijn 'advisory'.
Kwaadwillenden zouden dit kunnen misbruiken door internetters door te sluizen naar een vertrouwde site (zoals van een bank) en vervolgens de inhoud van popups te veranderen. Zodoende zouden phishers privé-informatie kunnen verzamelen.


Via de volgende link kun je zien hoe dit in zijn werk gaat.

http://secunia.com/multiple_browsers_wi ... lity_test/

Klik vervolgens bij stap 2 op de eerste link. Nu word je doorgestuurd naar de officiële site van Citibank.

Klik op deze site op:

Afbeelding

En zie wat er gebeurt.

Dit betekent dus ook dat kwaadwillenden een exacte kopie van de zogenaamde pop-up kunnen maken, die de rekeninggegevens en wachtwoorden niet naar citibank toestuurt, maar naar hun eigen database met alle gevolgen van dien!
    Voorbeeld:
    Internetsite 1 (staat geminimaliseerd in je menubalk) heeft een script waarin staat:
    Als er een pop-up opent met de naam “hallo”, plaats dan de volgende url in deze pop-up

    Internetsite 2 (van de bank) werkt met een pop-up om in te loggen in het beveiligde gedeelte. Deze pop-up heet: “hallo”.

    Men klikt op de link van de bank, pop-up “hallo” opent zich. Het script van internetsite 1 ziet dat de betreffende pop-up opent en gaat zijn script uitvoeren. De pop-up van de bank is nu de pop-up van internetsite 1 geworden (die natuurlijk niet van echt te onderscheiden is… Knipoog.

    Men denkt nog steeds op de officiele site te zijn van de bank en geeft vrolijk zijn bankgegevens prijs...)

Kortom, wanneer je gaat internetbankieren:

Zorg dat geen enkele internetpagina open staat behalve de pagina van de bank. Zo verkom je een hoop ellende...

Ps. Als mijn verhaal onduidelijk is, hier het origineel: http://www.webwereld.nl/nieuws/20248.phtml
Laatst bijgewerkt door Menno op 09-12-04 15:21, in het totaal 2 keer bewerkt

Percy

Berichten: 12789
Geregistreerd: 04-09-01
Woonplaats: België

Link naar dit bericht Geplaatst: 09-12-04 15:13

Dankjewel voor deze waarschuwing. Ik heb nog wel eens de neiging om veel internetpagina's open te hebben staan tijdens het bankieren. Dat doe ik voortaan maar niet meer

Beauty_yana0

Berichten: 1913
Geregistreerd: 21-05-04
Woonplaats: Didam

Link naar dit bericht Geplaatst: 09-12-04 16:24

Ik zie het verschil niet Verward

Liselot

Berichten: 32450
Geregistreerd: 18-06-01
Woonplaats: Almelo

Link naar dit bericht Geplaatst: 09-12-04 16:28

ik vat hem ook niet helemaal Verward

Yessy

Berichten: 23139
Geregistreerd: 16-02-03
Woonplaats: Utrecht

Link naar dit bericht Geplaatst: 09-12-04 18:15

Hmm, toch wel iets om rekening mee te houden idd

Menno

Berichten: 1595
Geregistreerd: 16-12-03

Link naar dit bericht Geplaatst door de TopicStarter : 09-12-04 18:21

Als je exact doet wat er op hun (Secunia) pagina staat krijg je bij het klikken op de afbeelding van de bank deze pop-up te zien:

http://secunia.com/resultpage/

Ga je gewoon naar de site van die bank en klik je op de afbeelding, dan krijg je het origineel te zien:

http://www.citibank.com/domain/spoof/learn.htm

Kwaadwillenden kunnen zo dus bijvoorbeeld de oorspronkelijke pagina exact kopieren zodat het lijkt alsof ze op de echte site zijn, terwijl het hun pagina is Knipoog

Liselot

Berichten: 32450
Geregistreerd: 18-06-01
Woonplaats: Almelo

Link naar dit bericht Geplaatst: 09-12-04 18:31

bij die eerste link die je geeft krijg ik een site te zien die over genomen is door secunia