Probleme mit Google-Browser Sicherheitslücke in Chrome macht Passwort-Klau möglich
Chrome-Surfer aufgepasst: Hacker können eine Sicherheitslücke in Googles Chrome-Browser dafür nutzen, die dort gespeicherten Passwörter auszulesen. Dafür reicht es, eine mit Schadsoftware präparierte Webseite zu öffnen.
Das berichtet der amerikanische Sicherheitsexperte Bosko Stankovic auf der Webseite Defensecode.com und erläutert die Schwachstelle: Danach liegt das Problem darin, dass Chrome automatisch im Hintergrund Dateien des Typs SCT von Webseiten lädt und in einem bestimmten Ordner speichert. Öffnet der Nutzer diesen Ordner wird die SCT-Datei ohne Rückfrage ausgeführt und kann dann auch schädliche Aktionen durchführen. Auf diese Weise können Passwörter geklaut und gegeben falls auch noch weitaus schlimmere Angriffe durchgeführt werden.
Laut Stankovic sind besonders Firmen-Netzwerke gefährdet, bei denen noch Windows-XP-Rechner zum Einsatz kommen. Doch auch moderne Systeme mit Windows 8 oder 10 sind betroffen. Zudem kann die Angriffstechnik nicht nur in Chrome sondern auch in anderen Produkten, wie Outlook oder Office verwendet werden.
Bis die Software-Hersteller die Sicherheitslücke geschlossenen haben empfiehlt der Experte eine Änderung der erweiterten Einstellungen unter Google Chrome. Klicken Sie dazu auf die drei Punkte rechts oben im Chrome-Browser. Wählen Sie dann „Einstellungen“ und am Ende des Fenster „Erweiterte Einstellungen einblenden“. Nun können Sie unter dem Menüpunkt „Downloads“ ein Häkchen bei der Option „Vor dem Download von Dateien nach dem Speicherort fragen“ setzen (siehe Bild). So verhindern Sie, dass unbemerkt Dateien auf ihrem Computer landen.
Vertrauen Sie auch auf Chrome oder geben Sie einem anderen Browser den Vorzug? Nehmen Sie an unserer Umfrage der Woche teil.