Kurz-URLs tricksen Browser-Sicherheit aus

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print

Kurz-URLs tricksen Browser-Sicherheit aus

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print

Googles Safe Browsing zum Schutz vor Phishing- und Malwarewebseiten ist ein Werkzeug, das unter anderem Nutzern der Browser Chrome und Firefox mehr Sicherheit im Internet verspricht. Doch Cyberkriminelle haben Kurz-URL-Angebote wie TinyURL als Methode entdeckt, um den von Safe Browsing gebotenen Schutz zu umgehen, so Moshe Basanchig, Security Researcher beim IT-Sicherheitsunternehmen Finjan.Die Kurz-URLs nutzen nämlich den vertrauenswürdigen Domainnamen des jeweiligen Dienstes, leiten den User aber auf die eigentlich bösartige Webseite um. „Safe Browsing kann angepasst werden, um das Problem zu lösen“, meint Finjan-CTO Yuval Ben-Itzhak.

Werkzeuge wie TinyURL, bit.ly und andere dienen dazu, dauerhafte Kurz-URLs zu erstellen. Statt beispielsweise beim E-Mail-Versand mit einem langen, unhandlichen zu einer Webseite hantieren zu müssen, können User dann einfach die kompakte Zeichenkette verwenden. Um die von Googles Safe Browsing angezeigten Warnungen vor bekannt gefährlichen Webseiten zu umgehen, verpacken nun Cyberkriminelle ihre Links beispielsweise in eine TinyURL. „Das ist eine deutlich kürzere URL, welche die eigentliche, schädliche versteckt“, so Basanchig. Der kurze Link wird auß;erdem von Safe Browsing nicht als verdächtig eingestuft, da es Tausende ungefährliche Kurz-URLs gibt, die mit TinyURL erstellt wurden.

„Die Technik nutzt die Tatsache aus, dass Safe Browsing Sites nur auf der Domain-Ebene nutzt“, erklärt Basanchig. Einen Domainnamen zu nutzen, der immer als nicht-bösartig eingestuft wird, sorgt daher dafür, dass vor einer infizierten Webseite nicht gewarnt wird. Der sichtbare Link einer TinyURL verweist nun immer auf die Domain tinyurl.com, unabhängig davon, zu welcher Webseite danach umgeleitet wird. Analoges gilt auch für andere Kurz-URL-Dienste. Zwar glaubt man bei Finjan, dass Safe-Browsing so angepasst werden kann, dass es auch vor gefährlichen Kurz-URLs warnt. „Allerdings basiert Safe Browsing auf einem Feed bekannt bösartiger URLs. Was ist mit Safe Browsing unbekannten Links, davon gibt es viele“, meint jedoch Ben-Itzhak. Generell sieht man Black- oder Whitelists nicht als optimal an. “ Wir glauben, dass jede Webseite in Echtzeit inspiziert werden muss um festzustellen, ob sie bösartig ist“, sagt der Unternehmens-CTO.

Finjans Sicherheitsexperten haben neben missbräuchlichen TinyURLs auch gefährliche Kurz-URLs bei bit.ly gefunden. Die entdeckten bösartigen Links wurden Basanchig zufolge von den beiden Unternehmen bereits entfernt. Aber neue, gefährliche Kurz-URLs könnten jederzeit auftauchen. „Seien Sie sich dessen bewusst, wenn Sie auf solche Links klicken, wenn Sie sie empfangen. Stellen Sie sicher, dass Sie aktuellen und ausreichenden Web-Schutz eingerichtet haben“, mahnt daher der Finjan-Experte.

Info: http://www.finjan.com/

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on xing
XING
Share on whatsapp
WhatsApp
Share on email
E-Mail
Share on print
Drucken

Ihre Meinung zum Artikel

Abonnieren
Benachrichtige mich bei
guest
0 Comments
Inline Feedbacks
View all comments

Andere Leser haben sich auch für die folgenden Artikel interessiert

Wir erleben derzeit eine revolutionäre Veränderung in der Art der Zusammenarbeit. Sie ist kurzfristig getrieben durch die pandemische Ausnahmesituation. Doch bei genauerem Hinsehen ist es letztlich eine Konsequenz aus der Digitalisierung der Arbeitswelt.

Redaktionsbrief

Tragen Sie sich zu unserem Redaktionsbrief ein, um auf dem Laufenden zu bleiben.

Wir wollen immer besser werden!

Deshalb fragen wir SIE, was Sie wollen!

Nehmen Sie an unserer Umfrage teil, und helfen Sie uns noch besser zu werden!

zur Umfrage

Aktuelle Ausgabe

Topthema: Fashion commerce

Wann jetzt handeln gefragt ist

Mehr erfahren

Tragen Sie sich jetzt kostenlos und unverbindlich ein, um keinen Artikel mehr zu verpassen!

    * Jederzeit kündbar

    Entdecken Sie weitere Magazine

    Schön, dass Sie sich auch für weitere Fachmagazine unseres Verlages interessieren.

    Unsere Fachtitel beleuchten viele Aspekte der Digitalen Transformation entlang der Wertschöpfungskette und sprechen damit unterschiedliche Leserzielgruppen an.