Die Sicherheitsspezialisten der Firma Secunia warnen vor einer Fehlfunktion in den g?ngigen Web-Browsern. Betroffen sein sollen neben dem Internet Explorer auch Mozillas Firefox, Opera, Netscape und Apples Safari.
Den Angaben zufolge soll es einem Angreifer m?glich sein, den Inhalt einer Website auszutauschen, um Passw?rter oder andere pers?nliche Daten eines Anwenders auszuspionieren. Dem Hacker muss f?r einen erfolgreichen Angriff ein ActiveX- oder JavaScript in eine Website einbauen und zum Beispiel einen Link auf eine Website platzieren, die sich in einem neuen Browser-Fenster ?ffnet. In diese Web-Page kann der Angreifer dann beliebige Inhalte laden, zum Beispiel Formulare f?rs Online-Banking oder -Bezahlsysteme.
F?r eine Attacke dieser Art bieten sich nach Angaben der Sicherheitsexperten Pop-Ups an, bei denen die Adresszeile normalerweise nicht angezeigt wird. Somit erf?hrt der Angegriffene nicht, dass seine Daten ausspioniert werden.
Laut Secunia sind alle Entwickler der Browser-Software bereits ?ber die Fehlfunktion informiert. Ein Update gibt es derzeit aber f?r keines der Programme. Um Probleme zu vermeiden, sollte JavaScript im Internet Explorer unter ?Extras | Internetoptionen? auf dem Reiter ?Sicherheit? und der Schaltfl?che ?Stufe anpassen? deaktiviert werden. (smk)