1. URL-Adressleisten-Spoofing
Bewegen Sie die Maus über die URL – in der Statusleiste wird die URL angezeigt
Mausklick/URL per Drag-and-Drop – Adressleiste und Seite laden
Spoofing der URL-Adressleiste
Klicken Sie auf URL-Spoofing
Barrierefreiheit im Browser
Onclick(), Onmouseup(), Onmousedown()
Browserunterschiede
HTML5 pushState(), 20 %, long 20 %, Leerzeichen,?
Browsereigene Funktionen…
Drag-and-Drop-URL-Spoofing
Chrome, Firefox, IE, Safari
ondragstart
event.dataTransfer.setData('url type','url')
DEMO
2. Spoofing der URL-Statusleiste
Spoofing der URL-Statusleiste
Prinzip des Tag-Spoofing-Angriffs
So funktioniert Tabnabbing
Die normale Browser-Website des Benutzers
Erkennen Sie, ob die Seite für l?ngere Zeit den Fokus verliert
Manipulieren Sie Tag-Symbole, Titel und Seiteninhalte
Benutzer sehen zahlreiche ge?ffnete Tabs erneut und gef?lschte Tabs erzeugen eine visuelle T?uschung.
Der Benutzer ?ffnet die gef?lschte Seite, meldet sich an ... und springt zur echten Seite.
Betroffen: Chrome, Firefox