Aktuelle MeldungenNetzwerke

Check Point deckt Schwachstelle in Facebook auf

ARKM.marketing
     

San Carlos, CA – Check Point® Software Technologies Ltd. (NASDAQ: CHKP), der weltweit größte Pure Play-Sicherheitsanbieter, veröffentlicht heute einen Bericht zu einer Sicherheitslücke im Facebook Messenger, die sowohl Online- als auch die Mobilapp betrifft. Durch den Missbrauch dieser Schwachstelle ist es möglich, versandte Nachrichten, Fotos, Dateien, Links und vieles mehr zu manipulieren oder zu entfernen. Die Sicherheitslücke wurde dem Facebook Security-Team Anfang dieses Monats vollständig offengelegt und ist mittlerweile gepatched wurden.

Der Schwachpunkt liegt in den Kennungsparametern der einzelnen Nachrichten. Diese „message_id“ kann durch Angreifer über einen Proxy ausgelesen und gespeichert werden. Sobald der Angreifer die Nachrichten-ID gefunden hat, kann er den Inhalt der Nachricht austauschen und ihn zu den Facebook-Servern schicken. Der Inhalt wird verändert, ohne eine Push-Nachricht an den PC oder das Mobilgerät der Nutzer zu senden. Weitere Details unter: http://blog.checkpoint.com/2016/06/07/facebook-maliciouschat/

Oded Vanunu, Leiter Products Vulnerability Research bei Check Point - Quelle: Check Point Software Technologies GmbH
Oded Vanunu, Leiter Products Vulnerability Research bei Check Point – Quelle: Check Point Software Technologies GmbH

„Angreifer, die diese Schwachstelle ausnutzen, könnten einen kompletten Chat-Thread verändern, ohne dass das Opfer es merkt. Und was noch schlimmer ist, der Hacker könnte Automatisierungstechniken einführen, um Sicherheitsmaßnahmen dauerhaft überlisten und langfristige Chat-Änderungen vornehmen zu können“, sagt Oded Vanunu, Leiter Products Vulnerability Research bei Check Point.

Diese Systeme könnten aufgrund der wesentlichen Rolle, die Facebook weltweit bei Aktivitäten im Alltag spielt, gravierende Auswirkungen auf die Nutzer haben. Viele User greifen für ihre persönlichen und geschäftlichen Kommunikationen auf Facebook zurück, was diese Art Schwachstelle für Angreifer sehr attraktiv macht.

Bösartige Nutzer können im Rahmen von Betrugskampagnen den Nachrichtenverlauf manipulieren. Ein böswilliger Akteur kann den Gesprächsverlauf verändern und dann behaupten, er hätte einen gefälschten Vertrag mit dem Opfer geschlossen, oder er kann einfach seine Bedingungen ändern.

Hacker können in Facebook Chatverlauf wichtige Informationen verändern oder verbergen. Solche Protokolle können als Beweis bei juristischen Untersuchungen zugelassen werden. Damit sind Verbrecher in der Lage, Belege eines Verbrechens zu verbergen oder eine unschuldige Person zu belasten.

Die Sicherheitslücke kann als Instrument zur Verteilung von Malware genutzt werden. Ein Angreifer kann rechtmäßige Links oder Dateien in bösartige verwandeln und den Nutzer leicht davon überzeugen, sie zu öffnen. Der Cyberkriminelle kann diese Methode später weiter anwenden, um den Link zu aktualisieren, damit er die neueste C&C-Adresse enthält, und um den Phishing-Angriff zu aktualisieren.

Quelle: Check Point Software Technologies GmbH

ARKM.marketing
 

Zeige mehr
Schaltfläche "Zurück zum Anfang"

Werbeblocker erkannt!

Werbeblocker erscheinen auf den ersten Blick praktisch, weil sie störende Anzeigen ausblenden. Doch viele Internetseiten finanzieren sich ausschließlich durch Werbung – das ist oft die einzige Möglichkeit, die Kosten für Redaktion, Technik und Personal zu decken. Wenn Nutzer einen Werbeblocker aktivieren, entziehen sie der Seite diese wichtige Einnahmequelle. Die Folge: Verlage und Webseitenbetreiber verlieren  Einnahmen, die oft sogar die Gehälter ganzer Teams oder Redaktionen gefährden. Ohne Werbeeinnahmen fehlen die Mittel, um hochwertige Inhalte kostenlos anzubieten. Das betrifft nicht nur große Medienhäuser, sondern auch kleine Blogs, Nischenportale und lokale Nachrichtenseiten, für die der Ausfall durch Werbeblocker existenzbedrohend sein kann. Wer regelmäßig eine werbefinanzierte Seite nutzt, sollte sich bewusst machen, dass der Betrieb und die Pflege dieser Angebote Geld kosten – genau wie bei einer Zeitung oder Zeitschrift, für die man selbstverständlich bezahlt. Werbeblocker sind daher unfair, weil sie die Gegenfinanzierung der Verlagskosten und Personalgehälter untergraben, während die Inhalte weiterhin kostenlos genutzt werden. Wer den Fortbestand unabhängiger, kostenloser Online-Inhalte sichern möchte, sollte deshalb auf den Einsatz von Werbeblockern verzichten oder zumindest Ausnahmen für seine Lieblingsseiten machen. Wenn Sie unsere Seite weiterhin lesen möchten, dann seien Sie fair! Danke.