Stealing Windows Credentials Using Google Chrome
Passend dazu auch der Heise-Artikel.
https://www.heise.de/newsticker/meldung/Chrome-Luecke-erlaubt-das-Ausles ...
BFF
http://defensecode.com/news_article.php?id=21
https://www.heise.de/newsticker/meldung/Chrome-Luecke-erlaubt-das-Ausles ...
BFF
http://defensecode.com/news_article.php?id=21
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 338363
Url: https://administrator.de/forum/stealing-windows-credentials-using-google-chrome-338363.html
Ausgedruckt am: 01.04.2025 um 19:04 Uhr
3 Kommentare
Neuester Kommentar
Hallo,
So wie ich das verstehe funktioniert die Lücke aber nur wen man ins Internet darf. Ein Proxy Server der als einziger ins Internet darf und somit kein SMB nach draußen möglich ist bedeutet dass der Angreifer seine NTLM Hash nicht bekommt. Also an sich ehr umkritisch aber doch unterhaltsam.
Und sowas zu machen ist für den Angreifer nicht gerade klug da er ein SMB Server im Internet offen zugänglich haben muss damit diese lücke Funktioniert. Jedoch läuft die Lücke im LAN Problemlos :O
Gruß an die IT-Welt,
J Herbrich
So wie ich das verstehe funktioniert die Lücke aber nur wen man ins Internet darf. Ein Proxy Server der als einziger ins Internet darf und somit kein SMB nach draußen möglich ist bedeutet dass der Angreifer seine NTLM Hash nicht bekommt. Also an sich ehr umkritisch aber doch unterhaltsam.
Und sowas zu machen ist für den Angreifer nicht gerade klug da er ein SMB Server im Internet offen zugänglich haben muss damit diese lücke Funktioniert. Jedoch läuft die Lücke im LAN Problemlos :O
Gruß an die IT-Welt,
J Herbrich
Zitat von @Herbrich19:
So wie ich das verstehe funktioniert die Lücke aber nur wen man ins Internet darf.
So wie ich das verstehe funktioniert die Lücke aber nur wen man ins Internet darf.
Du übersiehst, das der Angreifer oft auch in lokalen Netz sitzt, wie z.B. der neugierige Kollege.
lks
Hallo,
Ja ne, das ist mir schon klar aber ich meinte explizit angriffe aus dem Internet. Und mal ehrlich, im Lokalen Netz währe es wesendlich einfacher das ARP Protokoll zu Manipulieren mit Cain und Abel und dort hat man dann auch gleich noch den NTLM Hash Cracker drinnen :P
Gruß an die IT-Welt,
J Herbrich
Ja ne, das ist mir schon klar aber ich meinte explizit angriffe aus dem Internet. Und mal ehrlich, im Lokalen Netz währe es wesendlich einfacher das ARP Protokoll zu Manipulieren mit Cain und Abel und dort hat man dann auch gleich noch den NTLM Hash Cracker drinnen :P
Gruß an die IT-Welt,
J Herbrich