tinyurl.com = Phishing?
Robby
- browser
Hi,
kann Jemand von euch anhand des Quelltextes( oder sonst was) herausfinden ob die Seite http://tinyurl.com absichtlich versucht die Zwischenablage zu lesen oder die Seite nur fehlerhaft ist?
Betrifft wohl eher JS- Experten.
Sobald ich dort eine Shorturl erstellen will, bekomme ich vom IE die Warnung, dass meine Zwischenablage ausgelesen werden soll. Sowas kenne ich von diversen Hackerseiten, die das auch mit Vorliebe probieren, daher meine Frage.
In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?
Robby
Hi,
kann Jemand von euch anhand des Quelltextes( oder sonst was) herausfinden ob die Seite http://tinyurl.com absichtlich versucht die Zwischenablage zu lesen oder die Seite nur fehlerhaft ist?
weder noch. Es wird versucht, die frisch erstellte URL in die Zwischenablage zu speichern.
In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?
Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.
Cheatah
Hi,
weder noch. Es wird versucht, die frisch erstellte URL in die Zwischenablage zu speichern.
Du hast recht. Das liegt an der dämlichen Fehlermeldung vom IE, die
beim Einfügen und beim Auslesen der Zwischenablage den gleichen Text ausgibt:
window.clipboardData.setData();
"Möchten Sie zulassen, dass Informationen aus der Zwischenablage in diese Seite eingefügt werden?"
window.clipboardData.getData();
"Möchten Sie zulassen, dass Informationen aus der Zwischenablage in diese Seite eingefügt werden?"
In diesem Zusammenhang: Firefox meckert nicht rum, kann ich im FF auch irgendwie das automatische Auslesen der Zwischenablage ausschalten?
Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.
Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko. Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...
Danke
Robby
Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko. Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...
ungeachtet der möglichkeiten des auslesens leider zu oft - aus diesem grund sollte man auf keinen fall wirklich wichtige passwörter per copy&paste versenden
stell dir vor, du drückst gerade gemütlich strg+v gefolgt von enter und während dessen öffnet sich ein fenster im instant messenger, dein gegenüber wird sich freuen
ungeachtet der möglichkeiten des auslesens leider zu oft - aus diesem grund sollte man auf keinen fall wirklich wichtige passwörter per copy&paste versenden
Ja sollte....
Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
ala: 22khk909, sjdf98l, fliohr83k4, usw.....
Dann private Texte die mal eben vom Editor in die Mail kopiert werden.
Glaube mir ich sehe sehr sehr oft wie meine Bekannten + Familienangehörigen
und (zugegeben) ich auch sensible Daten in der Zwischenablage haben.
Das FF- Entwickler das nicht wissen, ist meiner Meinung nach weltfremd.
Robby
Sorry, nehme alles zurück.
Firefox gibt keine Warnmeldung weil das Auslesen und Einfügen der Zwischenablage sowieso unterbunden ist.
FF ist halt doch der Beste ;-))
Robby
Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
ala: 22khk909, sjdf98l, fliohr83k4, usw.....
gleich mitschreiben, kannst du mir noch die nummer des geldinstituts und eine TAN-Liste zukommen lassen? :D
nein im ernst, ich merk mir schon einige passwörter - man muss sich nur eselsbrücken bauen, die sonst keiner versteht
phrase:
fuchs du hast die gans gestohlen
fdhdgg
"meine telefonnummer":
555 123456
zahlen an jeder zweiten stelle einfügen
fertiges password:
f1d2h3d4g5g
derartige kombinationen lassen sich relativ einfach merken wenn man das system dahinter kennt - das system dahinter soll für sich selbst merkbar sein, für andere aber nicht
vorname nachname geburtsdatum unverändert im klartext ist zb schachsinn, das ist recht einfach rauszufinden
irgend eine phrase die man sich merken kann, eine werbeslogan oder sonstwas und eine zahlenkombination, zb die geburtsmonate der kinder oder was auch immer verteilt zwischen rein ist dennoch einfach zu merken aber wesentlich sicherer
security through obscurity ist zwar in einem größeren personenkreis nicht sonderlich schlau, aber wenn man der einzige ist, ist das kein problem
Das FF- Entwickler das nicht wissen, ist meiner Meinung nach weltfremd.
firefox lässt kann die zwischenablage nicht manipulieren, von daher kein problem
hi Robby,
Aber handhaben tun es Viele so. Wer merkt sich schon seine Passworte
ala: 22khk909, sjdf98l, fliohr83k4, usw.....
Mein Passwort Manager. :)
Grüße aus H im R an Robby,
Primus Enginus
Hi,
Firefox besitzt keinen derartigen Mechanismus, also kann man ihn auch nicht abschalten.
Das ist höchst bedauerlich und ein grosses Sicherheitsrisiko.
Wieso ist das ein Sicherheitsrisiko?
Das einzige "große Sicherheitsrisiko" scheint mir das Programm zu sein, welches du zum Betrachten von Webseiten verwendest.
Wie oft hat man noch sensible Daten in der Zwischenablage? Privates, Passworte, usw...
Ebent©!
Gruß Gunther