<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; firefox-addon</title>
	<atom:link href="http://www.zweinull-blog.de/tag/firefox-addon/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zweinull-blog.de</link>
	<description></description>
	<lastBuildDate>Wed, 31 Aug 2011 19:04:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Clickjacking &#8211; die neue Internetgefahr</title>
		<link>http://www.zweinull-blog.de/2008/10/clickjacking-die-neue-internetgefahr/</link>
		<comments>http://www.zweinull-blog.de/2008/10/clickjacking-die-neue-internetgefahr/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 22:56:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Netzgeschehen]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[firefox-addon]]></category>
		<category><![CDATA[internetgefahr]]></category>
		<category><![CDATA[no script]]></category>
		<category><![CDATA[noscript]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.zweinull-blog.de/?p=423</guid>
		<description><![CDATA[Internetkriminelle haben mithilfe des so genannten &#8220;Clickjacking&#8221; einen neuen und perfiden Weg gefunden, ahnungslose Surfer zu betrügen.
Was passiert beim Clickjacking?
Winfuture schreibt dazu:
Auch beim Clickjacking wird Schadcode in den Quelltext einer Webseite eingeschleust. Dies passiert allerdings nicht auf dem Server, sondern Client-seitig. Der Angreifer belegt dabei Buttons auf einer Webseite mit neuen Aktionen und kann durch [...]]]></description>
			<content:encoded><![CDATA[<p>Internetkriminelle haben mithilfe des so genannten &#8220;<strong>Clickjacking</strong>&#8221; einen neuen und perfiden Weg gefunden, ahnungslose Surfer zu betrügen.</p>
<p><span style="text-decoration: underline;">Was passiert beim Clickjacking?</span></p>
<p><a href="http://winfuture.de/news,42597.html" target="_blank">Winfuture</a> schreibt dazu:</p>
<blockquote><p>Auch beim Clickjacking wird Schadcode in den Quelltext einer Webseite eingeschleust. Dies passiert allerdings nicht auf dem Server, sondern Client-seitig. Der Angreifer belegt dabei Buttons auf einer Webseite mit neuen Aktionen und kann durch den Klick des Nutzers beispielsweise Einstellungen am lokalen <a class="iAs" style="border-bottom: 0.1em solid darkgreen ! important; font-weight: normal ! important; text-decoration: underline ! important; color: darkgreen ! important; padding-bottom: 1px ! important; background-color: transparent ! important;" href="http://winfuture.de/news,42597.html#" target="_blank">Router</a> ändern oder Malware auf einen <a class="iAs" style="border-bottom: 0.1em solid darkgreen ! important; font-weight: normal ! important; text-decoration: underline ! important; color: darkgreen ! important; padding-bottom: 1px ! important; background-color: transparent ! important;" href="http://winfuture.de/news,42597.html#" target="_blank">Rechner</a> bringen.</p></blockquote>
<p><span id="more-423"></span></p>
<p><a href="http://www.20min.ch/digital/webpage/story/24236147" target="_blank">20minuten</a> schreibt:</p>
<blockquote><p>Bisher sei Clickjacking vor allem zur Manipulation von Umfragen und Klickzahlen verbunden worden. Mit dieser Methode könne man jedoch grösseren Schaden anrichten als bisher gemeinhin angenommen, so die Forscher.</p>
<p>Kriminelle könnten auf einer Website durchsichtige Banner über Schaltflächen platzieren. Wird zum Beispiel ein Anmeldefenster überlagert, werden die persönlichen Daten, sobald man auf <em>Einloggen</em> klickt, an Rechner der Hacker gesendet.</p>
<p>Eine andere Möglichkeit sei der  Download von Schadprogrammen. Hansen erwähnte ausserdem eine Script-Aktion, die der Nutzer auslösen kann. Dabei werde der Router des Opfers beauftragt, alle Firewall-Regeln zu löschen.</p></blockquote>
<p>Vom Clickjacking-Problem sind momentan alle Webbrowser sowie <a href="http://blog.foxweb.de/de/content/flash-sucks-clickjacking" target="_blank">offenbar</a> der Adobe Flash Player betroffen.</p>
<p><span style="text-decoration: underline;">Was kann man gegen Clickjackung unternehmen?</span></p>
<p>Hersteller-Patches gibt es zur Lösung des Problemes bisher noch <a href="http://www.searchsecurity.de/index.cfm?pid=3605&amp;pk=146659" target="_blank">nicht</a>. Allerdings können zumindest Firefox-Nutzer aufatmen, wenn sie das Firefox-Addon No Script installieren, welches vor <a href="http://www.chip.de/news/Clickjacking-Gefahr-fuer-alle-Web-Browser_32987299.html" target="_blank">99,99 Prozent</a> aller denkbaren Angriffsszenarien schützen soll. Die Einstellungen beim Addon sollen jedoch nur etwas für <a href="http://www.20min.ch/digital/webpage/story/24236147" target="_blank">erfahrene</a> User sein.</p>
<p>Darüber hinaus <a href="http://www.searchsecurity.de/index.cfm?pid=3605&amp;pk=146659" target="_blank">empfehlen</a> Experten das Deaktivieren von DHTML, iFrames und JavaScript.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zweinull-blog.de/2008/10/clickjacking-die-neue-internetgefahr/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

