Validome-Logo

Firefox-Extensions mit Sicherheistlücke beim Update

 
Validome - Validator Startseite
Validome-Logo

Validome Weblog

01.06.2007

Firefox-Extensions mit Sicherheistlücke beim Update

Der Informatikstudent Christopher Soghoian von der Universität von Indiana warnt vor einer Sicherheitslücke im Zusammenhang mit Firefox-Erweiterungen, die nicht von der Mozilla-Download-Seite heruntergeladen werden.

Werden Firefox-Extensions nicht von der SSL-gesicherten Mozilla Add-Ons-Seite heruntergeladen, kann ein potentieller Angreifer über das Verbindungsnetz die Verbindung derart umleiten, dass eine schadhafte Software im Browser des Nutzers installiert wird und erhebliche Schäden auf dem Rechner des Anwenders anrichtet. Dieses Risiko besteht ebenfalls beim Update der Firefox-Extensions, das nicht über SSL-Verbindungen stattfindet. Zu den möglichen Gefahren zählen laut Soghoian Hijacking des befallenen Rechners mit anschliessendem Ausspionieren von sicherheitsrelevanten Daten wie Passwörter, Bankdaten, etc.

Der Student rät dazu, sicherheitshalber alle Firefox-Extensions zu deaktivieren und zu entfernen und sämtliche benötigte Erweiterungen für den Firefox-Browser über die SSL-gesicherte Mozilla Add-Ons-Webseite erneut herunter zu laden und anschliessend neu zu installieren. Dadurch wird bei anstehenden Updates eine SSL-Verbindung hergestellt, so wird eine durch den Nutzer unbemerkte Umleitung durch potentielle Angreifer unmöglich gemacht. Soghoian bietet sogar ein Demo-Video (Download 12 MB, Quicktime), das die Sicherheitslücke anhand eines Updates des Google-Browsers veranschaulicht.


Schnellsuche

Schnellauswahl

Zurück Mai '08
Mo Di Mi Do Fr Sa So
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

nach oben   v1.0.2 - 18.12.2007 © validome.org - all rights reserved Datenschutzerklärung

Valid XHTML 1.0