Robby: tinyurl.com = Phishing?

Hi,

kann Jemand von euch anhand des Quelltextes( oder sonst was) herausfinden ob die Seite http://tinyurl.com absichtlich versucht die Zwischenablage zu lesen oder die Seite nur fehlerhaft ist?

Betrifft wohl eher JS- Experten.

Sobald ich dort eine Shorturl erstellen will, bekomme ich vom IE die Warnung, dass meine Zwischenablage ausgelesen werden soll. Sowas kenne ich von diversen Hackerseiten, die das auch mit Vorliebe probieren, daher meine Frage.

In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?

Robby

  1. Hi,

    kann Jemand von euch anhand des Quelltextes( oder sonst was) herausfinden ob die Seite http://tinyurl.com absichtlich versucht die Zwischenablage zu lesen oder die Seite nur fehlerhaft ist?

    weder noch. Es wird versucht, die frisch erstellte URL in die Zwischenablage zu speichern.

    In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?

    Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.

    Cheatah

    --
    X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
    X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
    X-Will-Answer-Email: No
    X-Please-Search-Archive-First: Absolutely Yes
    1. Hi,

      weder noch. Es wird versucht, die frisch erstellte URL in die Zwischenablage zu speichern.

      Du hast recht. Das liegt an der dämlichen Fehlermeldung vom IE, die
      beim Einfügen und beim Auslesen der Zwischenablage den gleichen Text ausgibt:

      window.clipboardData.setData();
      "Möchten Sie zulassen, dass Informationen aus der Zwischenablage in diese Seite eingefügt werden?"

      window.clipboardData.getData();
      "Möchten Sie zulassen, dass Informationen aus der Zwischenablage in diese Seite eingefügt werden?"

      In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?

      Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.

      Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko. Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...

      Danke
      Robby

      1. Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko. Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...

        ungeachtet der möglichkeiten des auslesens leider zu oft - aus diesem grund sollte man auf keinen fall wirklich wichtige passwörter per copy&paste versenden

        stell dir vor, du drückst gerade gemütlich strg+v gefolgt von enter und während dessen öffnet sich ein fenster im instant messenger, dein gegenüber wird sich freuen

        1. ungeachtet der möglichkeiten des auslesens leider zu oft - aus diesem grund sollte man auf keinen fall wirklich wichtige passwörter per copy&paste versenden

          Ja sollte....

          Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
          ala: 22khk909, sjdf98l, fliohr83k4, usw.....

          Dann private Texte die mal eben vom Editor in die Mail kopiert werden.

          Glaube mir ich sehe sehr sehr oft wie meine Bekannten + Familienangehörigen
          und (zugegeben) ich auch sensible Daten in der Zwischenablage haben.

          Das FF- Entwickler das nicht wissen, ist meiner Meinung nach weltfremd.

          Robby

          1. Sorry, nehme alles zurück.
            Firefox gibt keine Warnmeldung weil das Auslesen und Einfügen der Zwischenablage sowieso unterbunden ist.

            FF ist halt doch der Beste ;-))

            Robby

          2. Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
            ala: 22khk909, sjdf98l, fliohr83k4, usw.....

            gleich mitschreiben, kannst du mir noch die nummer des geldinstituts und eine TAN-Liste zukommen lassen? :D

            nein im ernst, ich merk mir schon einige passwörter - man muss sich nur eselsbrücken bauen, die sonst keiner versteht

            phrase:
            fuchs du hast die gans gestohlen
            fdhdgg

            "meine telefonnummer":
            555 123456

            zahlen an jeder zweiten stelle einfügen
            fertiges password:
            f1d2h3d4g5g

            derartige kombinationen lassen sich relativ einfach merken wenn man das system dahinter kennt - das system dahinter soll für sich selbst merkbar sein, für andere aber nicht

            vorname nachname geburtsdatum unverändert im klartext ist zb schachsinn, das ist recht einfach rauszufinden

            irgend eine phrase die man sich merken kann, eine werbeslogan oder sonstwas und eine zahlenkombination, zb die geburtsmonate der kinder oder was auch immer verteilt zwischen rein ist dennoch einfach zu merken aber wesentlich sicherer

            security through obscurity ist zwar in einem größeren personenkreis nicht sonderlich schlau, aber wenn man der einzige ist, ist das kein problem

            Das FF- Entwickler das nicht wissen, ist meiner Meinung nach weltfremd.

            firefox lässt kann die zwischenablage nicht manipulieren, von daher kein problem

          3. hi Robby,

            Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
            ala: 22khk909, sjdf98l, fliohr83k4, usw.....

            Mein Passwort Manager.  :)

            Grüße aus H im R an Robby,
            Primus Enginus

      2. Hi,

        Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.

        Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko.

        Wieso ist das ein Sicherheitsrisiko?
        Das einzige "große Sicherheitsrisiko" scheint mir das Programm zu sein, welches du zum Betrachten von Webseiten verwendest.

        Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...

        Ebent©!

        Gruß Gunther