Auch in dieser Fortsetzung der Beschreibung des MySpace-Wurms Samy
stammen
die Informationen zu einem großen Teil aus Samys eigener
Beschreibung
und sind zum Teil …
Ab dieser Folge geht es um eine neue Bedrohung, die im wahrsten Sinne
des
Wortes durchs Web krabbelt: Webwürmer, Web-2.0-Würmer,
AJAX-Würmer, XSS-Würmer, wie …
Hat ein Angreifer es, wie in About Security #135
beschrieben, geschafft, hinter der Firewall ein lohnendes Ziel zu
finden,
hat er mehrere Möglichkeiten …
Der in About Security #134
vorgestellte JavaScript Portscan funktioniert so wie beschrieben
bereits
zufriedenstellend. Was noch fehlt, ist der Startpunkt: Welche
IP-Adressen
sollen gescannt werden? …
Als Beispiel für das in About Security #131
vorgestellte Austricksen von Passwortmanagern kann eine entsprechende
Schwachstelle
im Password-Safe von Firefox dienen, die im …
Das Ausspähen von Cookies und Tastatureingaben sowie das Auslesen von
Passwörtern sind einige mögliche Angriffe über XSS:
Ausspähen von Cookies
"Ausspähen von Cookies" …
Zur Tarnung des über DOM-basiertes XSS einzuschleusenden Schadcodes
gibt es mehrere Möglichkeiten. Wie bereits in About Security
#129
erwähnt, ist der Schadcode nie …
Cross-Site-Scripting-Schwachstellen wurden bereits in About Security
#14
und
#15
vorgestellt. Allgemein gesagt, wird beim Cross-Site Scripting
(XSS) das Vertrauen des Benutzers bzw. seines Browsers in …
Beim Cross-Site Request Forgery (CSRF) wird anders als beim
Cross-Site Scripting (XSS), bei dem das Vertrauen des Benutzers in eine
Webseite ausgenutzt …
Fremde Hardware, die von Mitarbeitern oder Besuchern in das Unternehmen
mitgebracht wird, kann zu einer Gefahr für das Unternehmen werden. Den
Anfang …
Der Schutz vor Datenverlust und eine Alternative zum eigenen Notebook
werden
in dieser Folge beschrieben.
In About Security
#123
wurden Schutzmaßnahmen gegen Angreifer mit physischen …
Die in About Security
#123 vorgestellten Schutzmaßnahmen
richteten sich gegen Angreifer mit
physischem Zugriff auf das Gerät: Schutz vor Diebstahl, vor unbefugtem
Starten und …
Notebooks sind die wohl gefährdetsten mobilen Geräte.
Während lokale Netze insbesondere in Unternehmen heutzutage meist gut
abgesichert sind, sind Notebooks oft nicht …
Mehrere Angriffe auf Bluetooth schließen das Thema
"Bluetooth-Sicherheit"
ab. Der erste "Angriff" ist eigentlich gar keiner: Beim so genannten
Bluejacking
werden Visitenkarten im VCard-Format …
Wie sicher sind die Schutzfunktionen von Bluetooth? Bevor diese Frage
beantwortet wird, muss noch kurz der Ablauf der Verschlüsselung
beschrieben werden. Verschlüsselt …