Hacked durch Webseite?

6 Antworten

Ja das ist leider möglich. Meist geschiet dies durch Zero-day-exploits die bei den Browserbetreiber nicht bekannt ist. Viele Browser haben einen Sicherheitsstandards und arbeiten wie eine Sandbox. Doch es kommt vor das Angreifer eine relevante Methode entdeckt haben, um Sicherheitsmechanismen zu umgehen. Diese werden häufig in kurzer Zeit gefunden und wieder geschlossen, aber in der Zwischenzeit ist es den Angreifer möglich das Sicherheitssystem zu umgehen.

Woher ich das weiß:Berufserfahrung

Ja, das ist schon lange möglich und nennt sich "Drive-by-Infektion". Dabei untersucht ein sogenanntes "Exploit-Kit", eine auf dem Webserver installierte Software, mit welchem Browser und Betriebssystem ein Besucher die Webseite aufruft. Anhand der Versionsnummern kann das Exploit-Kit bestimmen, für welche Sicherheitslücken das Besuchersystem anfällig ist und liefert in Echtzeit eine maßgeschneiderte Malware aus, die das System infiziert, um dann weitere Malwarekomponenten nachzuladen.

Manuelll267 
Fragesteller
 08.03.2023, 12:22

Es sind mittlerweile paar Monate vergangen glaubst du ich würde es bis jetzt merken

0
Pudelskern666  08.03.2023, 12:26
@Manuelll267

Ohne zu wissen, um welche Seite und welche Browserversion usw. es ging und wann genau das passierte, kann ich dazu nichts sagen. Gehackte und manipulierte Webseiten fallen irgendwann auf und die nachlässigen Betreiber werden gezwungen, die Malwarekomponenten zu entfernen. Manchmal sind auch nur Werbeserver betroffen, mit denen die Webseite zusammenarbeitete. Im Nachhinein zu recherchieren, obs Probleme gab, ist schwer, da die meisten Betreiber lieber schweigen. Ich habe sowas vor vielen Jahren mal bei PC-Welt.de erlebt. Davon weiß heute niemand mehr etwas. Ich hatte Glück, weil mein System uptodate war und ich Scriptblocker benutzte.

0
Manuelll267 
Fragesteller
 08.03.2023, 13:12
@Pudelskern666

Ich benutze Safari auf dem Handy. Ist so ein Scriptblocker usw. da bereits intergtiet? Und wenn nicht wie sah es aus, wie sieht das aus wenn man da reinfällt bzw. wie läuft das ab

0
Pudelskern666  08.03.2023, 13:14
@Manuelll267

Ich nutze weder Safari noch ein Handy.

Wenn man infiziert wird, passiert das unbemerkt. Es ploppt nichts auf oder ähnliches.

0
Manuelll267 
Fragesteller
 08.03.2023, 13:28
@Pudelskern666

Okay, also ist es unwahrscheinlich oder? Bei mir ist halt etwas aufgeploppt, da stand irgendwas mit Ajax send data

0
Pudelskern666  08.03.2023, 13:30
@Manuelll267

Nein, es ist nicht unwahrscheinlich. Ich weiß nichts über den damaligen Updatestand deines Handys. Ich weiß aber, dass mobile Geräte sehr anfällig für Malware sind, insbesondere Geräte mit dem Android-Betriebssystem.

0
NackterGerd  08.03.2023, 14:43
Dabei untersucht ein sogenanntes "Exploit-Kit", eine auf dem Webserver installierte Software, mit welchem Browser und Betriebssystem ein Besucher die Webseite aufruft.

Unsinn

Diese Informationen erhält der Server automatisch mit jedem Website Aufruf.

Dazu braucht der Server kein Kit und keine extra Software

Malware ist natürlich immer möglich z.b. PlugIns

0
Pudelskern666  08.03.2023, 14:48
@NackterGerd

Du erzählst mir nichts über "Unsinn". Natürlich erfährt jeder Webserver immer diese Informationen und nutzt sie ggf. und völlig legal, um das Design der Seite anzupassen. Aber ebenso nutzt ein Exploit-Kit diese Informationen für seine eigenen Zwecke.

https://www.computerweekly.com/de/definition/Exploit-Kit

https://softwarelab.org/de/was-ist-ein-computer-exploit/

https://www.trendmicro.com/vinfo/us/security/definition/exploit-kit

https://www.golem.de/specials/anglerexploit/

https://de.wikipedia.org/wiki/Drive-by-Download

0

Klar

Es gibt viele Möglichkeiten den Browser zu verändern

Macht ja auch bei gewissen Anwendungen Sinn

Z.b. beim Kiosmode eines Windowsrechner wird natürlich nur die Info angezeigt- zum Beispiel Fahrkartensystem oder Auskunftssystem - und der User kann nur dies bedienen

Woher ich das weiß:eigene Erfahrung
Manuelll267 
Fragesteller
 08.03.2023, 10:43

Aber ist es möglich nur durch betreten einer Webseite ohne jegliche Downloads usw. gehackt zu werden?

0
NackterGerd  08.03.2023, 14:39
@Manuelll267

Wieso gehackt?

Die Suchleiste usw. war verschwunden

Das hat mit gehackt gar nichts zu tun

Normalerweise kann ein Hacker nur mit Website anzeigen nichts bei deinem Rechner anstellen

Sicherheitslücken gibt's aber immer

Deshalb immer Vorsicht was man tut und eben ganz vorsichtig was man herunterlädt

0
Manuelll267 
Fragesteller
 08.03.2023, 14:58
@NackterGerd

Ja ich habe halt Angst weil da stand irgendwas mit Ajax send data und ich habe auch was von Drive By Downloads gehört usw. Ich konnte halt nach dem popup nichts mehr machen bis ich den Browser (Safari) geschlossen und wieder geöffnet habe

0
NackterGerd  08.03.2023, 15:02
@Manuelll267

Dann mal bei den Browser Plugins nachschauen ob dort etwas verdächtiges drin ist

0

Ja, durch automatisches ausführen von Scripts und sicherheitslücken im Browser, solltest du jedoch einen guten Browser haben (ja, edge gehört auch dazu) und eventuell (nicht nötig) ein Antivirus musst du dir keine sorgen machen.
VG

Manuelll267 
Fragesteller
 08.03.2023, 12:22

Auch Safari Mobile?

0

https://www.google.com/search?q=Safari+iphone+vollbild+modus&ie=utf-8&oe=utf-8

Der bekannte Safari-Browser vom Hersteller Apple kann natürlich auch unter dem Macintosh OS X … Starten Sie den Safari-Browser auf Ihrem iPhone und öffnen Sie eine beliebige Webseite. Drehen Sie das iPhone ins Querformat und der Vollbildmodus wird automatisch aktiviert. Die Menüs verschwinden dann von alleine.

... das geht auch programmatisch, also durch Code in der Webseite

NackterGerd  08.03.2023, 08:15

Nicht nur Safari- sollte mit allen natürlich funktionieren

0
alexthenr14  08.03.2023, 08:25

...du meinst doch nicht etwa responsive Design oder dass der Browser in den Vollbildmodus schaltet?

0