Notebookcheck Logo

Security: Webseiten zeichnen Tastatureingaben auf

Security: Webseiten zeichnen Tastatureingaben auf
Security: Webseiten zeichnen Tastatureingaben auf
Sicherheitsforschern zufolge zeichnen populäre Webseiten zum Teil alle Texteingaben auf einer Internetseite auf.

Wie Sicherheitsforscher der Princeton Universität in einem aktuellen Beitrag darstellen, verhalten sich viele Internetseiten wie Keylogger, die somit faktisch alle Eingaben des Nutzers speichern - egal, ob diese übermittelt werden oder nicht. 

Die Forscher konnten zudem feststellen, dass die Technik auf mindestens 482 der populärsten 50.000 Internetseiten zum Einsatz kommt. Problematisch an dem Vorgehen: Die Daten, die durch das sogenannte Session Replay erfasst werden, umfasst etwa auch Daten, die versehentlich in ein Eingabefeld eingefügt wurden - und dann noch an Drittanbieter übertragen werden. 

Dabei unterwandert die Technologie zudem auch eigentlich geschützte Verbindungen, wodurch sich Drittanbieter, die mit solchen Session Replays hantieren, als perfekte Angriffsziele etwa für die Erbeutung von Kreditkarteninformationen oder Passwörter herausstellen.

Für Webseitenbetreiber hingegen sind diese Session Replays wertvoll, da diese wichtige Hinweise auf das Verhalten von Nutzern auf den Seiten geben und so Optimierungsmöglichkeiten aufzeigen. Nutzer können sich etwa durch die Nutzung eines Script-Blockers schützen. 

Quelle(n)

static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Teilen Sie diesen Artikel, um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2017-11 > Security: Webseiten zeichnen Tastatureingaben auf
Autor: Silvio Werner, 22.11.2017 (Update: 15.05.2018)