Asus.com verteilt Schadcode
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
angreifer
auge
beitrag
betracht
cross
entlang
explorer
fehler
inhalt
laden
lag
meldung
netzen
patch
quellen
schuld
software
stichwort
virenscanner
vorsicht
-
Hi,
ich habe unter http://www.heise.de/newsticker/meldung/87965 gelesen, dass die Seite von Asus.com, wenn man die Seite mit einem nicht ganz aktuellen Internet Explorer aufruft.
Wie kann denn bitte sowas passieren, dass auf einer Seite eines doch ziemlich bekannten Herstellers sowas verteilt wird?
Muss man jetzt dann schon aufpassen, wenn man auf renommierte Seiten geht?
Naja, wer den Internet Explorer benutzt ist eh selber Schuld, aber trotzdem.
So etwas sollte einfach nicht passieren, oder was meint ihr? -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
manug9 schrieb:
Wie kann denn bitte sowas passieren, dass auf einer Seite eines doch ziemlich bekannten Herstellers sowas verteilt wird?
Stichwort cross site scripting.
Der Inhalt des iframes lag nicht direkt auf der ASUS Seite. Vermutlich wurde ein Schwachpunkt des Hostservers ausgenutzt, der es dem angreifer ermöglichte Dateien auf der Asus Homepage zu ermöglichte.
Muss man jetzt dann schon aufpassen, wenn man auf renommierte Seiten geht?
Es ist komplett egal woher du Software herunterlädst/Wo du entlang surfst, du musst immer aufpassen. Es gibt im Netz keine Quelle die nicht manipulierbar ist. Zudem ist jede Quelle die man nicht Persönlich kennt mit nochmehr vorsicht zu betrachten, und ich denke du kennst die wenigsten Serverbetreiber Persönlich. Aber auch bei Persönlich bekannten würde ich vorsicht walten lassen, denn es hat sich schneller mal ein Wurm eingeschlichen als man denkt.
Und immer im Hinterkopf behalten: Ein Virenscanner kann auch nichts dagegen machen wen du gezielt gewollt oder ungewollt schadcode ausführst.
Naja, wer den Internet Explorer benutzt ist eh selber Schuld, aber trotzdem.
So etwas sollte einfach nicht passieren, oder was meint ihr?
Das ist tag täglich der Fall. Niemand ist perfekt und Fehler passieren nun mal. Auch Serveradministratoren haben keine Glaßkugel und können die Augen nicht überall haben.
Beitrag geaendert: 8.4.2007 20:46:18 von keiax -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage