Polymorphe Browser-Erweiterungen stehlen Anmeldedaten

2025-03-10
Polymorphe Browser-Erweiterungen stehlen Anmeldedaten

Forscher von SquareX Labs haben eine neue Klasse bösartiger Browser-Erweiterungen entdeckt, die als "polymorphe Erweiterungen" bezeichnet werden. Diese Erweiterungen können legitime Erweiterungen wie Passwort-Manager in Echtzeit imitieren und Benutzer so dazu verleiten, sensible Anmeldedaten preiszugeben. Der Angriff erfolgt in vier Phasen: Verteilung, Aufklärung, Identitätsdiebstahl und Ausnutzung. Angreifer verteilen die bösartige Erweiterung getarnt als nützliches Tool im Chrome Web Store. Nach der Installation identifiziert sie Zielerweiterungen und deaktiviert bei deren Verwendung vorübergehend die legitime Version, wobei sie diese durch eine fast identische Fälschung ersetzt. Anmeldedaten werden gestohlen und die legitime Erweiterung wird wieder aktiviert, ohne offensichtliche Spuren zu hinterlassen. Da der Angriff legitime Browserfunktionen nutzt, gibt es keinen einfachen Patch, aber SquareX schlägt Gegenmaßnahmen wie die Einschränkung plötzlicher Änderungen von Erweiterungssymbolen und die Verbesserung der Überwachung von Berechtigungen vor.

Mehr lesen

Massive Datenpanne bei Volkswagen: Standortdaten von 800.000 E-Autos offengelegt

2024-12-27
Massive Datenpanne bei Volkswagen: Standortdaten von 800.000 E-Autos offengelegt

Eine massive Datenpanne betrifft über 800.000 Elektrofahrzeuge von Volkswagen. Dabei wurden sensible Benutzerdaten, einschließlich präziser GPS-Standortdaten und persönlicher Kontaktdaten, offengelegt. Die Daten waren auf einem ungeschützten Amazon Cloud-Server gespeichert und für jeden mit grundlegenden technischen Kenntnissen zugänglich. Die Panne, die von einem Whistleblower entdeckt und vom Spiegel berichtet wurde, unterstreicht erhebliche Sicherheitsschwachstellen bei Volkswagens Software-Tochter Cariad. Obwohl Cariad behauptet, die Schwachstelle schnell behoben zu haben und kein unbefugter Zugriff durch Dritte stattgefunden habe, wirft der Vorfall ernste Bedenken hinsichtlich der Datensicherheit in der Automobilindustrie und des potenziellen Missbrauchs der offengelegten Standort- und persönlichen Daten auf. Betroffen waren sowohl einzelne Benutzer als auch institutionelle Einrichtungen, darunter Polizeikräfte.

Mehr lesen
Technologie