https://de.wikipedia.org/w/index.php?action=history&feed=atom&title=Cross-Site-Authentication-Attacke
Cross-Site-Authentication-Attacke - Versionsgeschichte
2025-06-05T01:04:36Z
Versionsgeschichte dieser Seite in Wikipedia
MediaWiki 1.45.0-wmf.3
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=256294682&oldid=prev
SchlurcherBot: Bot: http → https
2025-05-24T12:17:51Z
<p>Bot: http → https</p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 24. Mai 2025, 14:17 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 16:</td>
<td colspan="2" class="diff-lineno">Zeile 16:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Weblinks ==</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Weblinks ==</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://people.debian.org/~nomeata/xsa-sample.html Beispielseite] ('''Achtung''': keine echten Passwörter eingeben!)</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://people.debian.org/~nomeata/xsa-sample.html Beispielseite] ('''Achtung''': keine echten Passwörter eingeben!)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [<del style="font-weight: bold; text-decoration: none;">http</del>://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [<ins style="font-weight: bold; text-decoration: none;">https</ins>://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [<del style="font-weight: bold; text-decoration: none;">http</del>://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (deutsch)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [<ins style="font-weight: bold; text-decoration: none;">https</ins>://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (deutsch)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [<del style="font-weight: bold; text-decoration: none;">http</del>://www.linux-magazine.com/content/download/62644/485610/version/1/file/XSA_Attack.pdf Linux-Magazine-Artikel] (englisch; PDF-Datei; 151 kB)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [<ins style="font-weight: bold; text-decoration: none;">https</ins>://www.linux-magazine.com/content/download/62644/485610/version/1/file/XSA_Attack.pdf Linux-Magazine-Artikel] (englisch; PDF-Datei; 151 kB)</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
</tr>
</table>
SchlurcherBot
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=235319533&oldid=prev
Georg Hügler: statt "Verhalten"
2023-07-09T10:33:23Z
<p>statt "Verhalten"</p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 9. Juli 2023, 12:33 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site-Request-Forgery]].</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site-Request-Forgery]].</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">Dieses</del> <del style="font-weight: bold; text-decoration: none;">Verhalten</del> <del style="font-weight: bold; text-decoration: none;">kann</del> <del style="font-weight: bold; text-decoration: none;">ausgenutzt</del> <del style="font-weight: bold; text-decoration: none;">werden</del>, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-Authentifizierung|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div><ins style="font-weight: bold; text-decoration: none;">Die</ins> <ins style="font-weight: bold; text-decoration: none;">Gefahr</ins> <ins style="font-weight: bold; text-decoration: none;">einer</ins> <ins style="font-weight: bold; text-decoration: none;">solchen</ins> <ins style="font-weight: bold; text-decoration: none;">Attacke besteht</ins>, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-Authentifizierung|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Diese [[Computersicherheit|Sicherheitslücke]] erfordert vom Benutzer jedoch, dazu verleitet zu werden, einen Benutzernamen und ein Passwort einzugeben. Die Passwortabfrage erscheint dabei nicht als HTML-Formular, wie es beim Einloggvorgang auf einer (Forums-)Website üblich ist, sondern in einem eigenen Fenster, und ist somit auffällig. Bei einer Webseite, auf der normalerweise keine Passwörter verlangt werden, ist es schon unwahrscheinlicher, dass der Benutzer eine Kombination aus Benutzername und Passwort eingibt, der Angreifer weiß dann auch nicht, wofür diese Kombination überhaupt gilt.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Diese [[Computersicherheit|Sicherheitslücke]] erfordert vom Benutzer jedoch, dazu verleitet zu werden, einen Benutzernamen und ein Passwort einzugeben. Die Passwortabfrage erscheint dabei nicht als HTML-Formular, wie es beim Einloggvorgang auf einer (Forums-)Website üblich ist, sondern in einem eigenen Fenster, und ist somit auffällig. Bei einer Webseite, auf der normalerweise keine Passwörter verlangt werden, ist es schon unwahrscheinlicher, dass der Benutzer eine Kombination aus Benutzername und Passwort eingibt, der Angreifer weiß dann auch nicht, wofür diese Kombination überhaupt gilt.</div></td>
</tr>
</table>
Georg Hügler
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=170565550&oldid=prev
Nomeata: /* Weblinks */
2017-11-02T02:57:32Z
<p><span class="autocomment">Weblinks</span></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 2. November 2017, 04:57 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 18:</td>
<td colspan="2" class="diff-lineno">Zeile 18:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (deutsch)</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (deutsch)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazine.com/<del style="font-weight: bold; text-decoration: none;">issue</del>/<del style="font-weight: bold; text-decoration: none;">60</del>/XSA_Attack.pdf Linux-Magazine-Artikel] (englisch; PDF-Datei; 151 kB)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazine.com/<ins style="font-weight: bold; text-decoration: none;">content</ins>/<ins style="font-weight: bold; text-decoration: none;">download/62644/485610/version/1/file</ins>/XSA_Attack.pdf Linux-Magazine-Artikel] (englisch; PDF-Datei; 151 kB)</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
</tr>
</table>
Nomeata
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=139344838&oldid=prev
Aka: /* Weblinks */ Sprachschreibweise
2015-03-01T19:37:46Z
<p><span class="autocomment">Weblinks: </span> Sprachschreibweise</p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 1. März 2015, 21:37 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 17:</td>
<td colspan="2" class="diff-lineno">Zeile 17:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://people.debian.org/~nomeata/xsa-sample.html Beispielseite] ('''Achtung''': keine echten Passwörter eingeben!)</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://people.debian.org/~nomeata/xsa-sample.html Beispielseite] ('''Achtung''': keine echten Passwörter eingeben!)</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.joachim-breitner.de/blog/archives/56-Like-XSS,-just-simpler-and-harder-to-prevent-The-Cross-Site-Auth-XSA-Attack.html The Cross Site Auth (XSA) Attack] (Initialer Blog-Eintrag)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (<del style="font-weight: bold; text-decoration: none;">Deutsch</del>)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazin.de/heft_abo/ausgaben/2005/10/verfuehrerische_bildchen Linux-Magazin-Artikel] (<ins style="font-weight: bold; text-decoration: none;">deutsch</ins>)</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazine.com/issue/60/XSA_Attack.pdf Linux-Magazine-Artikel] (<del style="font-weight: bold; text-decoration: none;">Englisch</del>; PDF-Datei; 151 kB)</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* [http://www.linux-magazine.com/issue/60/XSA_Attack.pdf Linux-Magazine-Artikel] (<ins style="font-weight: bold; text-decoration: none;">englisch</ins>; PDF-Datei; 151 kB)</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>[[Kategorie:World Wide Web]]</div></td>
</tr>
</table>
Aka
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=118026622&oldid=prev
Androl am 29. April 2013 um 15:17 Uhr
2013-04-29T15:17:43Z
<p></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 29. April 2013, 17:17 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site<del style="font-weight: bold; text-decoration: none;"> </del>Request<del style="font-weight: bold; text-decoration: none;"> </del>Forgery]].</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site<ins style="font-weight: bold; text-decoration: none;">-</ins>Request<ins style="font-weight: bold; text-decoration: none;">-</ins>Forgery]].</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-Authentifizierung|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-Authentifizierung|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
</tr>
</table>
Androl
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=104160588&oldid=prev
Androl: /* Schutz */
2012-06-08T13:15:11Z
<p><span class="autocomment">Schutz</span></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 8. Juni 2012, 15:15 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 8:</td>
<td colspan="2" class="diff-lineno">Zeile 8:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Schutz ==</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Schutz ==</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Gegen diese Art von Angriffen gibt es <del style="font-weight: bold; text-decoration: none;">viele</del> Schutzmöglichkeiten:</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Gegen diese Art von Angriffen gibt es <ins style="font-weight: bold; text-decoration: none;">einige</ins> Schutzmöglichkeiten:</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* Der Dienstanbieter kann dafür sorgen, dass keine Bilder oder sonstigen Inhalte aus externen Quellen in die Webseite eingebunden werden können. Dies geht Hand in Hand mit dem Verhindern von [[Cross-Site<del style="font-weight: bold; text-decoration: none;"> </del>Scripting]].</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* Der Dienstanbieter kann dafür sorgen, dass keine Bilder oder sonstigen Inhalte aus externen Quellen in die Webseite eingebunden werden können. Dies geht Hand in Hand mit dem Verhindern von [[Cross-Site<ins style="font-weight: bold; text-decoration: none;">-</ins>Scripting]].</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Browserhersteller kann im Falle eines vermuteten Angriffs deutliche Warnhinweise ausgeben. Eine weitere Möglichkeit ist, bei eingebetteten Elementen von fremden Webserver grundsätzlich die Authentifizierungsmechanismen zu unterbinden.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Browserhersteller kann im Falle eines vermuteten Angriffs deutliche Warnhinweise ausgeben. Eine weitere Möglichkeit ist, bei eingebetteten Elementen von fremden Webserver grundsätzlich die Authentifizierungsmechanismen zu unterbinden.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Benutzer kann durch Aufmerksamkeit feststellen, ob sich die Webseite ungewöhnlich verhält. Wenn das Passwort normalerweise in einem Formular abgefragt wird, ist es verdächtig, wenn auf einmal ein neues Fenster erscheint.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Benutzer kann durch Aufmerksamkeit feststellen, ob sich die Webseite ungewöhnlich verhält. Wenn das Passwort normalerweise in einem Formular abgefragt wird, ist es verdächtig, wenn auf einmal ein neues Fenster erscheint.</div></td>
</tr>
</table>
Androl
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=104160546&oldid=prev
Androl: /* Schutz */
2012-06-08T13:13:41Z
<p><span class="autocomment">Schutz</span></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 8. Juni 2012, 15:13 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 11:</td>
<td colspan="2" class="diff-lineno">Zeile 11:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Dienstanbieter kann dafür sorgen, dass keine Bilder oder sonstigen Inhalte aus externen Quellen in die Webseite eingebunden werden können. Dies geht Hand in Hand mit dem Verhindern von [[Cross-Site Scripting]].</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Dienstanbieter kann dafür sorgen, dass keine Bilder oder sonstigen Inhalte aus externen Quellen in die Webseite eingebunden werden können. Dies geht Hand in Hand mit dem Verhindern von [[Cross-Site Scripting]].</div></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>* Der Browserhersteller kann im Falle eines vermuteten Angriffs deutliche Warnhinweise ausgeben. Eine weitere Möglichkeit ist, bei eingebetteten Elementen von fremden Webserver grundsätzlich die <del style="font-weight: bold; text-decoration: none;">Authentikations-Mechanismen</del> zu unterbinden.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>* Der Browserhersteller kann im Falle eines vermuteten Angriffs deutliche Warnhinweise ausgeben. Eine weitere Möglichkeit ist, bei eingebetteten Elementen von fremden Webserver grundsätzlich die <ins style="font-weight: bold; text-decoration: none;">Authentifizierungsmechanismen</ins> zu unterbinden.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Benutzer kann durch Aufmerksamkeit feststellen, ob sich die Webseite ungewöhnlich verhält. Wenn das Passwort normalerweise in einem Formular abgefragt wird, ist es verdächtig, wenn auf einmal ein neues Fenster erscheint.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>* Der Benutzer kann durch Aufmerksamkeit feststellen, ob sich die Webseite ungewöhnlich verhält. Wenn das Passwort normalerweise in einem Formular abgefragt wird, ist es verdächtig, wenn auf einmal ein neues Fenster erscheint.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
</table>
Androl
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=104159932&oldid=prev
Androl am 8. Juni 2012 um 12:53 Uhr
2012-06-08T12:53:37Z
<p></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 8. Juni 2012, 14:53 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site Request Forgery]].</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Eine '''Cross-Site-Authentication-Attacke''' (kurz: ''XSA'') ist ein Angriff gegen eine [[Webanwendung]], mittels der ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site Request Forgery]].</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-<del style="font-weight: bold; text-decoration: none;">Authorisierung</del>|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch [[HTTP-<ins style="font-weight: bold; text-decoration: none;">Authentifizierung</ins>|HTTP Auth]] geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Diese [[Computersicherheit|Sicherheitslücke]] erfordert vom Benutzer jedoch, dazu verleitet zu werden, einen Benutzernamen und ein Passwort einzugeben. Die Passwortabfrage erscheint dabei nicht als HTML-Formular, wie es beim Einloggvorgang auf einer (Forums-)Website üblich ist, sondern in einem eigenen Fenster, und ist somit auffällig. Bei einer Webseite, auf der normalerweise keine Passwörter verlangt werden, ist es schon unwahrscheinlicher, dass der Benutzer eine Kombination aus Benutzername und Passwort eingibt, der Angreifer weiß dann auch nicht, wofür diese Kombination überhaupt gilt.</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>Diese [[Computersicherheit|Sicherheitslücke]] erfordert vom Benutzer jedoch, dazu verleitet zu werden, einen Benutzernamen und ein Passwort einzugeben. Die Passwortabfrage erscheint dabei nicht als HTML-Formular, wie es beim Einloggvorgang auf einer (Forums-)Website üblich ist, sondern in einem eigenen Fenster, und ist somit auffällig. Bei einer Webseite, auf der normalerweise keine Passwörter verlangt werden, ist es schon unwahrscheinlicher, dass der Benutzer eine Kombination aus Benutzername und Passwort eingibt, der Angreifer weiß dann auch nicht, wofür diese Kombination überhaupt gilt.</div></td>
</tr>
</table>
Androl
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=104159025&oldid=prev
Androl am 8. Juni 2012 um 12:32 Uhr
2012-06-08T12:32:07Z
<p></p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<col class="diff-marker" />
<col class="diff-content" />
<col class="diff-marker" />
<col class="diff-content" />
<tr class="diff-title" lang="de">
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="2" style="background-color: #fff; color: #202122; text-align: center;">Version vom 8. Juni 2012, 14:32 Uhr</td>
</tr><tr>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
<td colspan="2" class="diff-lineno">Zeile 1:</td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">Als</del> '''Cross-Site<del style="font-weight: bold; text-decoration: none;"> </del>Authentication''' (kurz: XSA) <del style="font-weight: bold; text-decoration: none;">bezeichnet</del> <del style="font-weight: bold; text-decoration: none;">man einen</del> Angriff gegen eine [[Webanwendung]], <del style="font-weight: bold; text-decoration: none;">durch</del> <del style="font-weight: bold; text-decoration: none;">die aufgrund einer [[Computersicherheit]]slücke</del> ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site Request Forgery]].</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div><ins style="font-weight: bold; text-decoration: none;">Eine</ins> '''Cross-Site<ins style="font-weight: bold; text-decoration: none;">-</ins>Authentication<ins style="font-weight: bold; text-decoration: none;">-Attacke</ins>''' (kurz: <ins style="font-weight: bold; text-decoration: none;">''</ins>XSA<ins style="font-weight: bold; text-decoration: none;">''</ins>) <ins style="font-weight: bold; text-decoration: none;">ist</ins> <ins style="font-weight: bold; text-decoration: none;">ein</ins> Angriff gegen eine [[Webanwendung]], <ins style="font-weight: bold; text-decoration: none;">mittels</ins> <ins style="font-weight: bold; text-decoration: none;">der</ins> ein Angreifer fremde [[Kennwort|Passwörter]] ausspionieren kann. Hierbei handelt es sich um eine Form der [[Cross-Site Request Forgery]].</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch HTTP Auth geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Dieses Verhalten kann ausgenutzt werden, wenn ein [[Webforum]], ein [[Weblog]] oder ähnliche Systeme das Einbinden von Bildern durch nicht vertrauenswürdige Benutzer zulässt. Ein Angreifer bindet dazu ein beliebiges Bild in einen Beitrag ein, welches durch den [[Webserver]] durch <ins style="font-weight: bold; text-decoration: none;">[[HTTP-Authorisierung|</ins>HTTP Auth<ins style="font-weight: bold; text-decoration: none;">]]</ins> geschützt ist. Ruft ein Benutzer den Beitrag auf, fordert ihn sein [[Webbrowser]] auf, eine Benutzer/Passwort-Kombination einzugeben, welche dann vom Webserver des Angreifers gespeichert werden kann.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Diese Sicherheitslücke <del style="font-weight: bold; text-decoration: none;">lässt</del> <del style="font-weight: bold; text-decoration: none;">sich</del> jedoch <del style="font-weight: bold; text-decoration: none;">nur</del> <del style="font-weight: bold; text-decoration: none;">ausnutzen,</del> <del style="font-weight: bold; text-decoration: none;">wenn</del> <del style="font-weight: bold; text-decoration: none;">der</del> <del style="font-weight: bold; text-decoration: none;">Benutzer</del> <del style="font-weight: bold; text-decoration: none;">überhaupt</del> ein Passwort <del style="font-weight: bold; text-decoration: none;">eingibt</del>. <del style="font-weight: bold; text-decoration: none;">Bei</del> <del style="font-weight: bold; text-decoration: none;">einer</del> <del style="font-weight: bold; text-decoration: none;">Webseite</del>, auf <del style="font-weight: bold; text-decoration: none;">der</del> <del style="font-weight: bold; text-decoration: none;">normalerweise</del> <del style="font-weight: bold; text-decoration: none;">keine</del> <del style="font-weight: bold; text-decoration: none;">Passwörter</del> <del style="font-weight: bold; text-decoration: none;">verlangt</del> <del style="font-weight: bold; text-decoration: none;">werden</del>, ist <del style="font-weight: bold; text-decoration: none;">das</del> <del style="font-weight: bold; text-decoration: none;">schon unwahrscheinlich</del>. <del style="font-weight: bold; text-decoration: none;">Dazu</del> <del style="font-weight: bold; text-decoration: none;">muss</del> der <del style="font-weight: bold; text-decoration: none;">Benutzer</del> <del style="font-weight: bold; text-decoration: none;">auch</del> <del style="font-weight: bold; text-decoration: none;">noch</del> <del style="font-weight: bold; text-decoration: none;">einen</del> <del style="font-weight: bold; text-decoration: none;">Benutzernamen</del> <del style="font-weight: bold; text-decoration: none;">eingeben.</del> <del style="font-weight: bold; text-decoration: none;">Der</del> <del style="font-weight: bold; text-decoration: none;">Angreifer</del> <del style="font-weight: bold; text-decoration: none;">hat</del> <del style="font-weight: bold; text-decoration: none;">also</del> <del style="font-weight: bold; text-decoration: none;">im</del> <del style="font-weight: bold; text-decoration: none;">besten Fall</del> eine Kombination aus Benutzername und Passwort, weiß <del style="font-weight: bold; text-decoration: none;">aber</del> <del style="font-weight: bold; text-decoration: none;">erstmal</del> nicht, wofür diese Kombination überhaupt gilt<del style="font-weight: bold; text-decoration: none;">. Zudem erscheint die Passwortabfrage nicht als HTML-Formular, wie es wohl die meisten Webbenutzer gewohnt sind, sondern in einem eigenen Fenster, und ist somit auffällig</del>.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Diese <ins style="font-weight: bold; text-decoration: none;">[[Computersicherheit|</ins>Sicherheitslücke<ins style="font-weight: bold; text-decoration: none;">]]</ins> <ins style="font-weight: bold; text-decoration: none;">erfordert</ins> <ins style="font-weight: bold; text-decoration: none;">vom Benutzer</ins> jedoch<ins style="font-weight: bold; text-decoration: none;">,</ins> <ins style="font-weight: bold; text-decoration: none;">dazu</ins> <ins style="font-weight: bold; text-decoration: none;">verleitet</ins> <ins style="font-weight: bold; text-decoration: none;">zu</ins> <ins style="font-weight: bold; text-decoration: none;">werden,</ins> <ins style="font-weight: bold; text-decoration: none;">einen</ins> <ins style="font-weight: bold; text-decoration: none;">Benutzernamen und</ins> ein Passwort <ins style="font-weight: bold; text-decoration: none;">einzugeben</ins>. <ins style="font-weight: bold; text-decoration: none;">Die</ins> <ins style="font-weight: bold; text-decoration: none;">Passwortabfrage</ins> <ins style="font-weight: bold; text-decoration: none;">erscheint dabei nicht als HTML-Formular</ins>,<ins style="font-weight: bold; text-decoration: none;"> wie es beim Einloggvorgang</ins> auf <ins style="font-weight: bold; text-decoration: none;">einer</ins> <ins style="font-weight: bold; text-decoration: none;">(Forums-)Website</ins> <ins style="font-weight: bold; text-decoration: none;">üblich</ins> <ins style="font-weight: bold; text-decoration: none;">ist,</ins> <ins style="font-weight: bold; text-decoration: none;">sondern</ins> <ins style="font-weight: bold; text-decoration: none;">in einem eigenen Fenster</ins>,<ins style="font-weight: bold; text-decoration: none;"> und</ins> ist <ins style="font-weight: bold; text-decoration: none;">somit</ins> <ins style="font-weight: bold; text-decoration: none;">auffällig</ins>. <ins style="font-weight: bold; text-decoration: none;">Bei</ins> <ins style="font-weight: bold; text-decoration: none;">einer Webseite, auf</ins> der <ins style="font-weight: bold; text-decoration: none;">normalerweise</ins> <ins style="font-weight: bold; text-decoration: none;">keine</ins> <ins style="font-weight: bold; text-decoration: none;">Passwörter</ins> <ins style="font-weight: bold; text-decoration: none;">verlangt</ins> <ins style="font-weight: bold; text-decoration: none;">werden,</ins> <ins style="font-weight: bold; text-decoration: none;">ist</ins> <ins style="font-weight: bold; text-decoration: none;">es</ins> <ins style="font-weight: bold; text-decoration: none;">schon</ins> <ins style="font-weight: bold; text-decoration: none;">unwahrscheinlicher,</ins> <ins style="font-weight: bold; text-decoration: none;">dass</ins> <ins style="font-weight: bold; text-decoration: none;">der</ins> <ins style="font-weight: bold; text-decoration: none;">Benutzer</ins> eine Kombination aus Benutzername und Passwort<ins style="font-weight: bold; text-decoration: none;"> eingibt</ins>,<ins style="font-weight: bold; text-decoration: none;"> der Angreifer</ins> weiß <ins style="font-weight: bold; text-decoration: none;">dann</ins> <ins style="font-weight: bold; text-decoration: none;">auch</ins> nicht, wofür diese Kombination überhaupt gilt.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker" data-marker="−"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div>Cross-Site<del style="font-weight: bold; text-decoration: none;"> </del>Authentication <del style="font-weight: bold; text-decoration: none;">kann</del> durch<del style="font-weight: bold; text-decoration: none;"> den</del> Browser begünstigt<del style="font-weight: bold; text-decoration: none;"> werden</del>, <del style="font-weight: bold; text-decoration: none;">indem dieser</del> im Passwort-Dialog den Namen <del style="font-weight: bold; text-decoration: none;">des</del> zur <del style="font-weight: bold; text-decoration: none;">Passwort-Eingabe</del> auffordernden <del style="font-weight: bold; text-decoration: none;">Webservers</del> nicht deutlich genug <del style="font-weight: bold; text-decoration: none;">anzeigt</del>.</div></td>
<td class="diff-marker" data-marker="+"></td>
<td style="color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;"><div>Cross-Site<ins style="font-weight: bold; text-decoration: none;">-</ins>Authentication<ins style="font-weight: bold; text-decoration: none;">-Attacken</ins> <ins style="font-weight: bold; text-decoration: none;">werden</ins> durch Browser begünstigt, <ins style="font-weight: bold; text-decoration: none;">die</ins> im Passwort-Dialog den Namen <ins style="font-weight: bold; text-decoration: none;">der</ins> zur <ins style="font-weight: bold; text-decoration: none;">Passworteingabe</ins> auffordernden <ins style="font-weight: bold; text-decoration: none;">Website</ins> nicht deutlich genug <ins style="font-weight: bold; text-decoration: none;">anzeigen</ins>.</div></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><br /></td>
</tr>
<tr>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Schutz ==</div></td>
<td class="diff-marker"></td>
<td style="background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;"><div>== Schutz ==</div></td>
</tr>
</table>
Androl
https://de.wikipedia.org/w/index.php?title=Cross-Site-Authentication-Attacke&diff=104158547&oldid=prev
Androl: Androl verschob Seite Cross-Site Authentication nach Cross-Site-Authentication-Attacke: C-S-Auth bezeichnet den Vorgang der Passwortabfrage. Damit es als Angriff durchgeht, muss man es Attacke nennen
2012-06-08T12:20:47Z
<p>Androl verschob Seite <a href="/wiki/Cross-Site_Authentication" class="mw-redirect" title="Cross-Site Authentication">Cross-Site Authentication</a> nach <a href="/wiki/Cross-Site-Authentication-Attacke" title="Cross-Site-Authentication-Attacke">Cross-Site-Authentication-Attacke</a>: C-S-Auth bezeichnet den Vorgang der Passwortabfrage. Damit es als Angriff durchgeht, muss man es Attacke nennen</p>
<table style="background-color: #fff; color: #202122;" data-mw="interface">
<tr class="diff-title" lang="de">
<td colspan="1" style="background-color: #fff; color: #202122; text-align: center;">← Nächstältere Version</td>
<td colspan="1" style="background-color: #fff; color: #202122; text-align: center;">Version vom 8. Juni 2012, 14:20 Uhr</td>
</tr><tr><td colspan="2" class="diff-notice" lang="de"><div class="mw-diff-empty">(kein Unterschied)</div>
</td></tr></table>
Androl