Sicherheitslücke im Flash Player ermöglicht Zugriff auf Bild und Ton
Clickjacking: Wenn der Feind die eigene Webcam steuert
Fremde Personen können Sie über Ihre eigene Webcam sehen, ohne dasss Sie es merken. Schuld daran ist der Adobe Flash Player, der manipulierten Internetseiten den Zugriff auf Kamera und Mikrofon des Computers gestattet. Gegen diese ungewollte Spionage können Sie sich wehren.
Inhaltsverzeichnis
- 1Adobe hört und sieht mit
- 2Versteckte Kamera
- 3Problemlösung erst Ende des Monats
- 4Spionage-Schutz selbstgemacht
- 5Unwissenheit ist Trumpf der Clickjacker
Adobe hört und sieht mit
Mit dem Adobe Flash Player können Online-Inhalte im Flash-Format dargestellt werden. Sowohl Format als auch das Plugin sind im Netz beliebt. Nutzt eine Website Funktionen für Webcam oder Mikrofon - häufig beim Videochat -, gibt auch hier der Flash Player seine Zustimmung und kann den Datenaustausch so komfortabel unterstützen.
Über einen Einstellungs-Manager lässt sich festlegen, wie das Plugin mit Anfragen von Internet-Seiten umgehen soll, die Zugriff auf Bild und Ton erhalten möchten. Standardmäßig ist hier die Option Immer nachfragen eingestellt, sodass der Nutzer die Kontaktaufnahme bestätigen muss. Eigentlich eine sichere Sache, aber genau das ist bei der aktuellen Bedrohung ein Problem.
Versteckte Kamera
Spezielle Websites können dem Nutzer Inhalte vorgaukeln und ihn im Hintergrund dazu bewegen, der aktuellen Seite Zugriff auf die Webcam zu geben. Während der Besucher nichts Böses denkt, klickt er sich unbemerkt durch den Einstellungs-Manager das Flash Players und liefert der manipulierten Website sämtliche nötigen Rechte. Folgendes Video zeigt einen so genannten Proof of Concept, einen Beweis für die Existenz der Sicherheitslücke - verpackt als kleines Klickspiel im Browser:
Beweisführung: Der Nutzer denkt, er klickt in diesem Spiel lediglich auf Zeit die Schaltflächen an. In Wirklichkeit gibt er unbeabsichtigt aber der Website die Zugriffsrechte für die Webcam und sieht sich plötzlich selbst im Browserfenster.
Brenzlig ist diese Schwachstelle vor allem wegen der hohen Verbreitung des Flash Players: Etwa 98 Prozent aller Computer weltweit haben das Plugin installiert. Egal, welches Betriebssystem und welcher Browser - Clickjacking, so der Name für diesen kriminellen Trick, betrifft prinzipiell jeden Rechner, der über eine Webcam verfügt. Besonders gefährdet sind hier Apple-Produkte, die fast ausnahmslos mit eingebauter Kamera ausgeliefert werden.

Das Teil kostet 15€ egal wie oft ihr Kommentare dazu ignoriert oder löscht...
Das Teil kostet 15€. Für 30x10x1mm Plastik.
Ich habe mir für meine Webcam am Laptop einfach eine Abdeckung bei camstop.de gekauft, da ich auch immer das Gefühl habe beobachtet zu werden.
Kann es sein, dass ***.erotikdvdlinks.com auf diesem Feld aktiv ist? Zumindest fängt die Kontroll-LED an gelegntlich zu blinken. Ist übrigens eines der 1. Suchergebnisse bei google unter "erotik dvd handel" solltes...