{"id":208017,"date":"2018-08-16T12:22:04","date_gmt":"2018-08-16T10:22:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=208017"},"modified":"2018-08-16T12:23:11","modified_gmt":"2018-08-16T10:23:11","slug":"chrome-bug-ermglichte-sensitive-daten-abzugreifen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/08\/16\/chrome-bug-ermglichte-sensitive-daten-abzugreifen\/","title":{"rendered":"Chrome-Bug erm&ouml;glichte sensitive Daten abzugreifen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>Ein Bug im Google Chrome-Browser erm\u00f6glichte es Webseiten \u00fcber Audio- oder Video-Tags sensitive Daten aus den ge\u00f6ffneten Tabs abzugreifen. Google hat bereits ein Update zum Schlie\u00dfen der Sicherheitsl\u00fccke bereitgestellt. <\/p>\n<p><!--more--><\/p>\n<p>Ron Masas, ein Sicherheitsforscher bei Imperva, hat dieses Problem entdeckt, wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/chrome-bug-lets-attackers-steal-web-secrets-via-audio-or-video-html-tags\/\" target=\"_blank\">hier<\/a> schreibt. Die Schwachstelle ist in <a href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=826187\" target=\"_blank\">CVE-2018-6177<\/a> dokumentiert und wurde vom Sicherheitsforscher an Google gemeldet. Diese Beschreibung ist aber imho recht kryptisch. <\/p>\n<p>Inzwischen hat man aber bei Imperva <a href=\"https:\/\/www.imperva.com\/blog\/2018\/08\/a-bug-in-chrome-gives-bad-actors-license-to-play-20-questions-with-your-private-data\/\" target=\"_blank\">diesen Blog-Beitrag<\/a> mit Details ver\u00f6ffentlicht, die das Ganze erkl\u00e4rt. Die Schwachstelle verwendet HTML 5 Audio- und Video-Tags um bestimmte Daten zu lesen. Sie kann in \u00e4lteren Versionen von Chrome ausgenutzt werden, wenn ein Angreifer ein Opfer auf eine b\u00f6sartige Website locken kann (z.B. \u00fcber Malvertising = b\u00f6sartiger Code in Anzeigen, die auf legitimen Websites eingebettet sind). Dann lassen sich Daten der ge\u00f6ffneten Tabs u.u. \u00fcber die HTML5-Tags ermitteln. <\/p>\n<p>Der Browserhersteller hat die Sicherheitsl\u00fccke Ende Juli mit der Ver\u00f6ffentlichung von Chrome v68.0.3440.75 geschlossen. Wer sich f\u00fcr das Thema interessiert, kann im Imperva-Blog oder bei Bleeping Computer Details nachlesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Bug im Google Chrome-Browser erm\u00f6glichte es Webseiten \u00fcber Audio- oder Video-Tags sensitive Daten aus den ge\u00f6ffneten Tabs abzugreifen. Google hat bereits ein Update zum Schlie\u00dfen der Sicherheitsl\u00fccke bereitgestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,1782],"class_list":["post-208017","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=208017"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208017\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=208017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=208017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=208017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}