{"id":211643,"date":"2018-11-12T09:31:20","date_gmt":"2018-11-12T08:31:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211643"},"modified":"2018-11-12T09:41:06","modified_gmt":"2018-11-12T08:41:06","slug":"forscher-warnen-adblocker-nutzlos-aber-gefhrlich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/12\/forscher-warnen-adblocker-nutzlos-aber-gefhrlich\/","title":{"rendered":"Forscher warnen: AdBlocker nutzlos, neue Angriffsvektoren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kurzer Fundsplitter zum Wochenstart. Das n\u00e4chste \"Wettrennen\" ist er\u00f6ffnet. Sicherheitsforscher haben gezeigt, wie sie Werbeblocker (AdBlocker) in Browsern aushebeln k\u00f6nnen, und warnen gleichzeitig, dass diese Funktionen die Nutzer einer Vielzahl neuer Angriffsvektoren aussetzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/690fbf2e0595474d86c19c23e0283021\" width=\"1\" height=\"1\"\/>Online-Werbung nervt viele Nutzer, obwohl die meisten Webangebote sich dar\u00fcber finanzieren (m\u00fcssen). Und die Anwenderschaft setzt auf AdBlocker, wobei die gro\u00dfen Browser-Hersteller solche Funktionen sogar in ihre Software einbauen. So weit alles bekannt \u2013 \u00fcber das F\u00fcr und Wider m\u00f6chte ich hier gar nicht diskutieren. <\/p>\n<p>Es geht hier um etwas anderes: Motherboard hat gerade den Artikel <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/xwjzka\/researchers-defeat-most-powerful-ad-blockers-declare-a-new-arms-race\" target=\"_blank\">Researchers Defeat Most Powerful Ad Blockers, Declare a 'New Arms Race'<\/a> zum Thema ver\u00f6ffentlicht. Die Forscher haben gerade die m\u00e4chtigsten Werbeblocker besiegt (ausgetrickst) und erkl\u00e4ren ein Rennen mit neuen Waffen f\u00fcr er\u00f6ffnet. Die Forscher warnen: <\/p>\n<blockquote>\n<p>Sogenannte wahrnehmbare (perceptual) Werbeblocker werden im Krieg gegen Internetwerber auf der Verliererseite auftauchen und die Nutzer dabei einer Vielzahl neuer Angriffsvektoren aussetzen.<\/p>\n<\/blockquote>\n<p>Hier ein paar Informationen zur neuesten Entwicklung auf diesem Gebiet. <\/p>\n<h2>AdBlocker: Hase und Igel-Spiel<\/h2>\n<p>Werbeblocker wurden f\u00fcr Menschen entwickelt, die die st\u00e4ndige Werbung beim Besuch von Internetseiten ausbremsen oder ihre Internetsicherheit verbessern wollen. Doch seit die ersten Werbeblocker im Internet ver\u00f6ffentlicht wurden, gibt es einen eskalierenden Konflikt zwischen Adblock-Entwicklern, die Werbeblocker entwickeln, und den Werbetreibenden. <\/p>\n<p>Werbeblocker wie AdBlock oder uBlock funktionieren durch die Pflege von \"Filterlisten\", d.h. Regelwerken, die den Werbeblockern mitteilen, welche Art von Inhalten sie blockieren sollen. Diese Listen k\u00f6nnen individuell gestaltet werden oder Benutzer k\u00f6nnen eine der vielen \u00f6ffentlich zug\u00e4nglichen Listen wie EasyList verwenden. Das Problem mit Filterlisten ist, dass Werbetreibende st\u00e4ndig Wege finden, um sie zu umgehen, und das Erstellen einer zu umfangreichen Filterliste kann einen Webbrowser erheblich verlangsamen.<\/p>\n<h2>Perceptual AdBlocking als neue Waffe<\/h2>\n<p>Im vergangenen Jahr haben die Forscher von Princeton einen intelligenten Werbeblocker (<a href=\"https:\/\/github.com\/citp\/ad-blocking\/tree\/master\/perceptual-adblocker\" target=\"_blank\">perceptual-adblocker<\/a>,&nbsp; AdBlocker f\u00fcr 'wahrnehmbare Anzeigen') entwickelt. Dieser konnte Anzeigen auf einer Webseite visuell lokalisieren und herausfiltern. Das Plugin wurde als Superwaffe im Kampf gegen (verschleierte) Werbung angesehen und sollte nicht weniger als dem AdBlocker-Wettr\u00fcsten ein Ende setzen. Denn das Princeton-Tool filterte (verschleierte) Werbung nicht auf der Grundlage ihres Anzeigecodes, sondern auf der Art und Weise, wie sie auf der Seite angezeigt wurde (d.h. wahrnehmbar ist). <\/p>\n<p>Wahrnehmungsbasierte Werbeblocker suchen auf einer Webseite nach Anzeigenhinweisen wie \"Gesponsert\" oder dem Schlie\u00dfen-Button in Popup-Werbung sowie der gesetzlich vorgeschriebenen Kennzeichnung von Anzeigen. Die Hoffnung: Wahrnehmungs-Blocker seien grunds\u00e4tzlich viel schwieriger auszutricksen, da sie von den Werbetreibenden verlangen, den Inhalt und das Erscheinungsbild der Anzeige grundlegend zu ver\u00e4ndern. Dies kann dazu f\u00fchren, dass die Werbeanzeigen gegen die gesetzlichen Bestimmungen zur Kennzeichnung von Werbung versto\u00dfen. <a href=\"https:\/\/www.zeit.de\/digital\/internet\/2017-04\/ad-blocker-gegenwehr-studie-princeton-perceptual-ad-blocking\/seite-2\" target=\"_blank\">Hier<\/a> gibt es einen deutschsprachigen Beitrag zum Thema.<\/p>\n<h2>Perceptual AdBlocking l\u00e4sst sich aber austricksen <\/h2>\n<p>Jetzt wurde in einer neuen Studie, die gerade auf <a href=\"https:\/\/arxiv.org\/abs\/1811.03194\" target=\"_blank\">arXiv ver\u00f6ffentlicht<\/a> wurde, gezeigt, wie eine KI wahrnehmbare Werbeblocker \u00fcberlisten konnte. \"Unsere Angriffe sind kein Schritt in einem 'quid pro quo' Wettr\u00fcsten\", schrieben die Forscher. \"Stattdessen sind sie, im Gegensatz zu fr\u00fcheren \u00dcberzeugungen, ein Hinweis auf ein deutlich pessimistisches Ergebnis f\u00fcr wahrnehmbare (perceptual) Werbefilterung\/-blockade. Unsere Ergebnisse zeigen, dass solche Werbeblocker im Falle ihres Einsatzes ein neues Wettr\u00fcsten ausl\u00f6sen w\u00fcrden, das Verlage und Werbenetzwerke \u00fcberwiegend beg\u00fcnstigt.\"<\/p>\n<h2>Die AdBlocker er\u00f6ffnen neue Angriffsvektoren<\/h2>\n<p>Dar\u00fcber hinaus warnt ein Team von Forschern aus Stanford und dem CISPA Helmholtz Center for Information Security, dass solche Perceptual Werbeblocker nicht nur auf der Verliererseite des Wettr\u00fcstens stehen. Vielmehr setzen diese Tools ihre Nutzer neuen Angriffsvektoren aus.<\/p>\n<p>Um die Schwachstellen dieser visuellen Klassifikatoren herauszufinden, entwickelten die Forscher 'Anzeigenbeispiele', die die Wirksamkeit der perceptual AdBlocker untergraben sollten. Die Forscher testeten ihre Angriffe auf insgesamt sechs verschiedene visuelle Klassifikatoren, von denen drei bereits als Teil der perzeptiven Werbeblocker-Software eingesetzt wurden.<\/p>\n<p><img decoding=\"async\" title=\"AdBlocker_Test\" alt=\"AdBlocker_Test\" src=\"https:\/\/i.imgur.com\/jupbmNp.jpg\"\/><br \/>(Quelle: Motherboard)<\/p>\n<p>Bei diesen Angriffen nahmen die Forscher \u00c4nderungen an den Werbeanzeigen vor, die f\u00fcr einen Menschen fast unmerklich waren. Trotzdem waren die \u00c4nderungen in der Lage, einen maschinellen Lernalgorithmus auszul\u00f6sen. Dieser konnte nicht nur den Werbeblocker austricksen, sondern er\u00f6ffnete auch neue Angriffsvektoren. Zu den verheerendsten Angriffen der Forscher geh\u00f6rte ein \"Privilegien-Hijacking\"-Angriff, der dazu f\u00fchrte, dass der Anzeigenblocker legitime Inhalte auf einer Webseite blockierte (siehe obiges Bild), nachdem er diese Inhalte mit einer Anzeige verwechselt hatte.<\/p>\n<p>Die Forscher versuchten mehrere verschiedene Angriffsmethoden auf die von den intelligenten Werbeblockers ausgewerteten visuellen Klassifikatoren. Ein Angriff ver\u00e4nderte beispielsweise das AdChoices-Logo, das h\u00e4ufig f\u00fcr die Offenlegung von Werbung verwendet wird, leicht. Es gelang, den Werbeblocker zu t\u00e4uschen. In einem weiteren Angriff zeigten die Forscher, wie Website-Publisher eine transparente Maske \u00fcber eine Website legen konnten, die es Anzeigen erm\u00f6glichen w\u00fcrde, solchen perceptual Werbeblockern auszuweichen.<\/p>\n<p>\"Das Ziel unserer Arbeit ist es nicht, die Vorz\u00fcge der Werbeblockierung herunterzuspielen oder die wahrnehmbare Philosophie der Werbeblockierung zu diskreditieren, die mit einem robusten visuellen Werbedetektor instanziiert wird\", schreiben die Forscher. \"Vielmehr ist es unser \u00fcbergeordnetes Ziel, die Schwachstellen hervorzuheben und zu sensibilisieren, die bei der Entwicklung von Werbeblockern mit aktuellen Techniken auftreten.\"<\/p>\n<p>Es scheint also weiter mit dem Hasel-und-Igel-Spiel bei Online-Werbung weiter zu gehen. Hier bleibt, im Hinblick auf Webseiten, die sich \u00fcber Werbung finanzieren m\u00fcssen (wie dieser Blog) nur zu hoffen, dass die Ans\u00e4tze der Koalition f\u00fcr \"Better Ads\" Fr\u00fcchte tragen und die nervigste Werbung gebannt wird (siehe mein Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/12\/20\/google-chrome-blockt-ab-15-februar-nervige-werbung\/\">Google Chrome blockt ab 15. Februar nervige Werbung<\/a>). <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/02\/google-chrome-bekommt-2018-einen-adblocker\/\">Google Chrome bekommt 2018 einen Adblocker<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/20\/google-chrome-blockt-ab-15-februar-nervige-werbung\/\">Google Chrome blockt ab 15. Februar nervige Werbung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/04\/20\/das-adblocker-bgh-urteil\/\">Das Adblocker BGH-Urteil<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Fundsplitter zum Wochenstart. Das n\u00e4chste \"Wettrennen\" ist er\u00f6ffnet. Sicherheitsforscher haben gezeigt, wie sie Werbeblocker (AdBlocker) in Browsern aushebeln k\u00f6nnen, und warnen gleichzeitig, dass diese Funktionen die Nutzer einer Vielzahl neuer Angriffsvektoren aussetzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4338,4328],"class_list":["post-211643","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211643","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211643"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211643\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211643"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}