Sicherheit  19.08.2008

Spam in der Zwischenablage

Ein neues Angriffsmuster wurde in den USA entdeckt: Per Actionscript und Flash kann man die Zwischenablage betriebssystemübergreifend manipulieren. Und es gibt schon erste Ideen für die Nutzung...

So haben sich findige Programmierer eine Seite eingerichtet, die einen Virenscanner bewirbt. Dann haben sie einen Werbebanner programmiert, der die Adresse der Website in die Zwischenablage kopiert - immer wieder, sodass ein 'Überschreiben' unmöglich wird.

Den Banner haben sie auf großen Websites geschaltet und hoffen nun auf das berühmte Copy und Paste von Web-Adressen. Kopiert jemand eine Adresse in die Adresszeile seines Browsers, so landet dort dann nämlich der Spam.

Die geschockten User mögen zum Virenscanner greifen und den Angreifern über diese Lücke Umsätze machen, ist das Ziel. Und das dürfte aufgehen - die manipulierten Werbebanner sind auf einigen großen und namhaften Websites in Amerika zu sehen.

Und der Flash-Player ist um eine Möglichkeit reicher, mit der er missbraucht werden kann. Actionscript im Player ist ein Szenario, das zunehmend zur Gefahr wird, heißt es in den USA bereits...


Weiter in der Web-Version mit Fotos, Videos, Links und mehr...

Auch interessant!
Javascript: 3,1 statt 4,0
Das neue ECMAScript soll von allen Browsern getragen werden, statt einer Revolution mit Innovationen gibt...