Sie sind hier:
 
SHARES

Clickjacking: Wenn der Feind die eigene Webcam steuert Sicherheitslücke im Flash Player ermöglicht Zugriff auf Bild und Ton

Ihre Privatsphäre steht durch eine neue Bedrohung auf dem Spiel. Doch keine Viren und Trojaner sind der Grund dafür, sondern Ihre Webcam. Über einen Trick erhalten die Betreiber von manipulierten Websites nämlich unbemerkten Zugriff darauf. Clickjacking nennt sich diese Masche.

Fremde Personen können Sie über Ihre eigene Webcam sehen, ohne dasss Sie es merken. Schuld daran ist der Adobe Flash Player, der manipulierten Internetseiten den Zugriff auf Kamera und Mikrofon des Computers gestattet. Gegen diese ungewollte Spionage können Sie sich wehren.

Adobe hört und sieht mit

Mit dem Adobe Flash Player können Online-Inhalte im Flash-Format dargestellt werden. Sowohl Format als auch das Plugin sind im Netz beliebt. Nutzt eine Website Funktionen für Webcam oder Mikrofon - häufig beim Videochat -, gibt auch hier der Flash Player seine Zustimmung und kann den Datenaustausch so komfortabel unterstützen.

Über einen Einstellungs-Manager lässt sich festlegen, wie das Plugin mit Anfragen von Internet-Seiten umgehen soll, die Zugriff auf Bild und Ton erhalten möchten. Standardmäßig ist hier die Option Immer nachfragen eingestellt, sodass der Nutzer die Kontaktaufnahme bestätigen muss. Eigentlich eine sichere Sache, aber genau das ist bei der aktuellen Bedrohung ein Problem.

Versteckte Kamera

Spezielle Websites können dem Nutzer Inhalte vorgaukeln und ihn im Hintergrund dazu bewegen, der aktuellen Seite Zugriff auf die Webcam zu geben. Während der Besucher nichts Böses denkt, klickt er sich unbemerkt durch den Einstellungs-Manager das Flash Players und liefert der manipulierten Website sämtliche nötigen Rechte. Folgendes Video zeigt einen so genannten Proof of Concept, einen Beweis für die Existenz der Sicherheitslücke - verpackt als kleines Klickspiel im Browser:


Beweisführung: Der Nutzer denkt, er klickt in diesem Spiel lediglich auf Zeit die Schaltflächen an. In Wirklichkeit gibt er unbeabsichtigt aber der Website die Zugriffsrechte für die Webcam und sieht sich plötzlich selbst im Browserfenster.

Brenzlig ist diese Schwachstelle vor allem wegen der hohen Verbreitung des Flash Players: Etwa 98 Prozent aller Computer weltweit haben das Plugin installiert. Egal, welches Betriebssystem und welcher Browser - Clickjacking, so der Name für diesen kriminellen Trick, betrifft prinzipiell jeden Rechner, der über eine Webcam verfügt. Besonders gefährdet sind hier Apple-Produkte, die fast ausnahmslos mit eingebauter Kamera ausgeliefert werden.

Seite 1/2
Diesen Artikel weiterempfehlen

SHARES
Kommentare zu diesem Artikel

Unsere Kommentare werden moderiert. Verdächtige Links, die wir als Spam einstufen, werden kommentarlos gelöscht. Zudem behalten wir uns vor IP-Adressen von Pseudo-SEOs und Crowd-Agenturen zu speichern und intern für böse Zwecke weiterzuverwenden.
  • McGeek schrieb Uhr
    AW: News - Clickjacking: Wenn der Feind die eigene Webcam steuert

    Das Teil kostet 15€ egal wie oft ihr Kommentare dazu ignoriert oder löscht...
  • AntiVanti schrieb Uhr
    AW: News - Clickjacking: Wenn der Feind die eigene Webcam steuert

    Das Teil kostet 15€. Für 30x10x1mm Plastik.
  • Roy83 schrieb Uhr
    AW: News - Clickjacking: Wenn der Feind die eigene Webcam steuert

    Ich habe mir für meine Webcam am Laptop einfach eine Abdeckung bei camstop.de gekauft, da ich auch immer das Gefühl habe beobachtet zu werden.
  • id406 schrieb Uhr
    AW: News - Clickjacking: Wenn der Feind die eigene Webcam steuert

    Kann es sein, dass ***.erotikdvdlinks.com auf diesem Feld aktiv ist? Zumindest fängt die Kontroll-LED an gelegntlich zu blinken. Ist übrigens eines der 1. Suchergebnisse bei google unter "erotik dvd handel" solltes nicht allzu selten abgerufen werden....
Autor
Moritz Zielenkewitz
Datum
Kontakt
Leserbrief
Kommentare
Alle anzeigen
Seiten
  • 1
Dieser Artikel enthält die folgenden Schlagworte.
Anzeige
netzwelt Newsletter

Immer gut informiert mit unserem Newsletter! Der Versand erfolgt am Dienstag, Donnerstag und Samstag vormittags.

Powered by
DSL- & LTE-Speedtest Teste Deine DSL- oder LTE-Geschwindigkeit
Der große Android-Update-Fahrplan Nie mehr ein Android-Update verpassen
Gratis Software Acht kostenlose Vollversionen
Störungsmelder Prüfe hier, ob eine Webseite down ist
Fußball live - Alle Spiele & Infos Alle Fußball Live-Streams
article
22089
Clickjacking: Wenn der Feind die eigene Webcam steuert
Clickjacking: Wenn der Feind die eigene Webcam steuert
Wenn Sie sich auf einer Website selbst sehen können, ist es bereits zu spät: Clickjacking heißt eine neue Bedrohung im Internet, bei der manipulierte Seiten Zugriff auf Webcam und Mikrofon des eigenen PCs erhalten. Schuld ist der Flash Player.
http://www.netzwelt.de/news/78697-clickjacking-feind-eigene-webcam-steuert.html
2008-10-08 14:50:00
http://img.netzwelt.de/dw120_dh90_sw0_sh0_sx0_sy0_sr4x3_nu0/article/flashplayer-kl-1223468356.jpg
News
Clickjacking: Wenn der Feind die eigene Webcam steuert