Mittwoch, 15. April 2009

Faustus Eberle: Vorsicht vor Pishing Attacken beim IE

Das entdeckte MIME-Sniffing-Problem im Internet Explorer soll angeblich als Lücke für Phishing-Angriffe ausgenutzt werden können. Die Angreifer verwenden dabei eine Mail die zu einem verlinkten Bild führen soll, diese Bild ist aber mit einem HTML- und JavaScript-Code behaftet. Das hat zur Folge, dass eine gefälschte eBay-Login-Seite anzeigt angezeigt wird. Firefox verweigert die Bildanzeige, aber der IE öffnet und setzt den Code frei. Der einzige Internet Explorer der dies nicht mehr tut, ist die 8. Generation.

Faustus Eberle