Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 1 von 1

Thema: Hacker-Software Jikto

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Hacker-Software Jikto

    Virenprogramme sind völlig machtlos

    Java-Script missbraucht unbemerkt den Rechner irgendeines Nutzers

    Washington (pte/22.03.2007/06:25) - Der US-Sicherheitsexperte Billy Hoffmann hat ein Tool entwickelt, das auf JavaScript basiert und Sicherheitslücken in Webseiten suchen soll. Hoffmann nannte sein Programm "Jikto" und schrieb es eigentlich, um das Web sicherer zu machen, berichtet das Branchenportal Cnet. Allerdings kann Jikto auch für das Gegenteil des intendierten Zwecks eingesetzt werden und es erwies sich laut Entwickler als unglaublich effizient. "Diese Erfindung gibt einen völlig neuen Blick darauf, wie böse Java-Script sein kann. Jikto macht aus jedem PC eine Drone, ohne dass der User es bemerkt", sagt Hoffman. "Selbst Antiviren-Software ist gegen Jikto absolut machtlos."

    Jikto ist ein Scanner, der Lücken in Web-Anwendungen identifiziert. Er durchforstet unbemerkt das Web und schickt die Funde an seinen Programmierer. Vom Zweck her ist das Programm ähnlich wie sein Namensvetter Nikto konstruiert. Während Nikto allerdings eine PC-Anwendung ist, so handelt es sich bei Jikto um eine reine Web-Applikation. Sie läuft allein in Webbrowsern und agiert System- und Computer-übergreifend. Nichts von allem bemerkt der PC-Besitzer, von dem aus Jikto operiert, da es sich nicht um einen herkömmlichen Bot handelt, sondern lediglich um ein Script. Es wird ohne vorherige Warnung und von Virenscannern unbemerkt gestartet.

    Der ahnungslose User kommt mit Jikto auf einer infizierten Webseite in Berührung. Das Tool kann dafür beispielsweise in einer Hacker-Seite versteckt sein oder über Lücken auf seriösen Webseiten auf den PC des Users gelangen. "Beim Hacken geht es zur Hälfte darum Informationen zu sammeln und diese zu verwerten", erklärt Hoffmann. Ein Angreifer kann diese mühsame Aufgabe nun auf viele Leute aufteilen. Für den Betreiber einer attackierten Seite sei es zudem unmöglich, den Angreifer aufzuspüren, da die Seite von irgendeinem Computer überprüft wurde. Wird das ausführende Browser-Fenster geschlossen, so verschwindet die Applikation wieder ohne Spuren zu hinterlassen. Gerade die boomenden Web-2.0-Seiten, bei denen JavaScript häufig eine Rolle spielt, machen das Internet für derartige Attacken so attraktiv, meint Hoffmann.

    Fyodor Vaskovich, Erfinder des Nmap Security Scanners, glaubt nicht, dass Jikto die Aufgabe von traditionellen Lücken-Scannern übernehmen könne: "Diese JavaScript-Angriffe sind verglichen mit einem Hacker-Scan durch einen gekaperten Rechner ziemlich langsam." Darüber hinaus könnte dasselbe Ziel auch mit einer Kette von Proxys erreicht werden, meint Vaskovich. Hoffmann will Jikto kommende Woche auf dem Hacker-Event Shmoocon http://shmoocon.org in Washington vorstellen. Weiters plant er, Jikto zu verbessern, damit nicht nur nach Lücken gesucht, sondern diese auch sofort mit entsprechenden Exploits bombardiert werden können. (Ende)

    Quelle:
    http://www.pressetext.at/pte.mc?pte=070322003
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

Ähnliche Themen

  1. Windows 8.1: Hacker knacken Gratis-Software
    Von greggy im Forum Windows XP , Vista , 7 , 8 , 10 Forum
    Antworten: 6
    Letzter Beitrag: 28.10.13, 18:04
  2. Genialer Hacker
    Von wacheia im Forum Klatsch Tratsch + Fun Forum
    Antworten: 4
    Letzter Beitrag: 30.03.08, 17:07
  3. Strafverschärfung gegen Hacker ......
    Von Ratatia im Forum I-Net & Surfen
    Antworten: 1
    Letzter Beitrag: 25.05.07, 10:38

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •