Bitte wähle nachfolgend aus, welche Beiträge auf dieser Themenseite auf dem Ausdruck ausgegeben werden sollen. Um dies zu tun markiere bitte die Checkbox auf der linken Seite der Posts, die im Ausdruck berücksichtigt werden sollen und klicke anschließend ganz unten auf der Seite auf den Button "Drucken".

Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

vader

Betreff:

Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 09.05.2022 - 21:36 Uhr  ·  #162727

Raimund Sichmann

Betreff:

Re: Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 10.05.2022 - 09:24 Uhr  ·  #162729
der Test macht es sich zu einfach.
Ich glaube nicht, dass der Coronic-Browser sich dlls "einfach so" unterschieben lässt, dafür haben die Entwickler zu viel Ahnung. Die werden alles nachgeladene prüfen.

Holger Fischer

Betreff:

Re: Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 10.05.2022 - 11:00 Uhr  ·  #162730
Zitat geschrieben von Raimund Sichmann

der Test macht es sich zu einfach.
Ich glaube nicht, dass der Coronic-Browser sich dlls "einfach so" unterschieben lässt, dafür haben die Entwickler zu viel Ahnung. Die werden alles nachgeladene prüfen.

Ja, laut Beschreibung wird auch gar nicht geprüft, ob das Unterschieben funktioniert hat, sondern es wird gemutmaßt, dass dem so ist, ohne dass da ein Nachweis geführt wurde.
Ich habe den Hersteller schon darauf hingewiesen und darum gebeten dazu mal Stellung zu nehmen.

Raimund Sichmann

Betreff:

Re: Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 13.05.2022 - 08:58 Uhr  ·  #162744
Ah, sehr gut, genau die Kommentare lesen.
Ein besonderes Merkmal des Browsers ist ja eben, dass die Techik sich ggü. der Bank legitimiert und diese entsprechend reagieren kann, von Sperre des Zugangs, Hinweis an die Kunden bei Manipulationsverdacht bis Haftungsumkehr. Es gibt zwar keine 100% Lösung, aber der Aufwand macht es für Betrüger sehr viel unattraktiver, gezielte Angriffe auf den individuellen Browser einer einzelnen Bank statt einer Bankengruppe zu starten. Für die Banken und die Kundschaft ist es allerdings auch ziemlich aufwändig, will man es richtig machen.

infoman

Betreff:

Re: Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 17.08.2023 - 21:35 Uhr  ·  #167988
Chip probiert es:
CHIP Banking Browser 2023 schützt Ihre Online-Geldgeschäfte
https://www.chip.de/news/Exklu…48199.html

//edit:
habe es soeben nochmals vom Server geladen und konnte nichts feststellen
Das Produkt kommt anscheinend von abelssoft - kann anscheinend auch dort käuflich erworben werden

vader

Betreff:

Re: Sparkassen Browser "S-Protect" anfällig für DLL-Hijacking

 ·  Gepostet: 18.08.2023 - 14:19 Uhr  ·  #167993
Schön, nur das Chip beim download von deren Seite gerne mal Bloatware anhängt.