Du bist nicht angemeldet.

1

Dienstag, 19. Februar 2002, 16:59

Wie ist das möglich?

Schaut Euch das hier bitte mal an:

http://www.euro4exit.de/script/popup.php…304&c=924084245

Wie ist das trotz Firewall möglich? Oder ist das nur ein Fake?
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

2

Dienstag, 19. Februar 2002, 17:31

Hi Investorman,
nachdem ich die Seite nicht nur im Internet Explorer geöffnet habe, wie du wahrscheinlich (richtig?) habe ich bei Opera folgendes gelesen: "The address type is unknown or unsupported!" Und oben in der Fensterleiste stand folgendes: "c:/"

Tja, ich würde sagen, dass das alles sagt, oder?
Naja, schreckt hat mich die Seite jedoch schon... Bei dem Gedanken, dass man über eine Homepage vollkommenen Zugriff auf meine Festplatte hat, war mir auch net so ganz wohl...

Naja ist ja dann doch alles bestens...

CU
Forman

Ihr Sicherheitsberater:D:D:D:D

3

Dienstag, 19. Februar 2002, 17:40

Jo, hab nur den IE benutzt!

Also heißt das nun, dass dies ein Fake war, und das sichtbare Ergebnis sich im Grunde nur auf meiner eigenen Platte (C:/) abgespielt hat??? Right? 8)

Dann bin ich ja beruhigt. Dann brauche ich doch keine Klageschrift aufsetzen ... *lol*
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

4

Dienstag, 19. Februar 2002, 17:46

Ja richtig, der Browser hatte ein IFrame, das halt genau auf deine Platte verlinkt war, und da jeder eine Partition C besitzt - sofern er Windows verwendet - hat der Trick funktioniert.
Wenn da nicht der Opera wäre, der im gegensatz zu IE anscheinend nicht alles zulässt, aber das ist ei anderes Thema...

CU
Forman

5

Mittwoch, 20. Februar 2002, 22:49

Thx an meinen persönlichen Sicherheitsberater! Das beruhigt mich ja ein wenig, dass sich das ganze als Fake entpuppte ...
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

6

Sonntag, 24. Februar 2002, 00:35

Hier eine Meldung von heise.de:

Zitat

Der Bauerntrick mit dem Festplatteninhalt

Regelmäßig erreichen heise online aufgeregte E-Mails von Surfern, die auf einer fremden Site plötzlich den Inhalt einer ihrer Festplatte angezeigt bekommen. Immer neue Pseudo-Hacker-Sites, die so schnell wieder aus dem Netz verschwinden, wie sie auftauchen, machen ihre verblüfften Besucher damit auf eine vermeintliche Sicherheitslücke aufmerksam. Abhilfe soll ein Tool schaffen, das sich auf der jeweiligen Homepage herunterladen lässt -- und sich nach der Installation womöglich als 0190er-Dialer entpuppt.

Das Ganze ist ein billiger Trick: Die Hacker zeigen in einem Frame den Inhalt eines Laufwerks an. Der Surfer sieht also nichts anderes als das, was er auch angezeigt bekäme, wenn er selbst zum Beispiel file://c: in die Adresszeile des Browsers eingeben würde. Dabei spielt sich der gesamte Datenverkehr im Browser des Surfers ab und es werden keinerlei Informationen zum Server übermittelt.

Da der "Hack" so einfach ist, präsentieren wir ihn an dieser Stelle (in der Windows-Version mit der Pfadangabe "file://c:") inklusive des Quelltextes:

<iframe src="file://c:" width="400" height="200">
</iframe>


Quelle: http://www.heise.de/newsticker/data/jo-22.02.02-001/


Damit wäre Formans Aussage bewiesen! ;)
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

7

Sonntag, 24. Februar 2002, 11:17

Zitat

Original von Investorman
Damit wäre Formans Aussage bewiesen! ;)


Hattest du wohl an meiner Aussage gezweifelt??? :D:D

CU
Forman

8

Sonntag, 24. Februar 2002, 12:39

Zitat

Hattest du wohl an meiner Aussage gezweifelt???

Nein! Aber als Rechtswissenschaftler muss man alles immer untermauern/beweisen etc ... 8)
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht