Sehen heißt glauben! Aufdeckung von Webseiten Manipulation - Prof. Dr. Norbert Pohlmann
Sehen heißt glauben! Aufdeckung von Webseiten Manipulation | |
N. Pohlmann, T. Urban., Die Darstellung von Webseiten wird zunehmend in unberechtigter Weise clientseitig durch Malware manipuliert. Zurzeit versuchen g ̈angige Antiviren-Produkte, die Malware auf einem Endgerät aufzudecken, welche die Webseiten manipuliert. Trotz dieser Bemühungen gibt es immer mehr schadhafte Programme, denen genau dies gelingt. Diese Arbeit beschäftigt sich nicht mit der Identifizierung von Malware, welche eine clientseitige Manipulation von Webseiten vornimmt. Wir stellen ein Verfahren vor, welches zur Erkennung clientseitiger Webseiten-Manipulation eingesetzt werden kann. Dazu werden Informationen, über den strukturellen Aufbau einer Website, von vielen verteilten Endsystemen direkt beim Besuchen einer Webseite an ein zentrales Manipulations-Erkennungs-System (MES) übermittelt. Dieser Server kann anhand dieser Informationen entscheiden, ob eine Webseite, die gerade lokal auf einemEndgerät angezeigt wird, manipuliert wurde. Wir haben 17 Malware Samples unterschiedlicher Familien genutzt, um über 2.100 Webseiten zu manipulieren. Dabei zeigen wir, dass die meisten Manipulationen effizient und effektiv von unserem Manipulationserkennungsserver erkannt werden können. Durch ein immer stärker werdendes Aufkommen von Diensten in der Cloud bieten Web-Browser einen immer größer werden den Zugang zu Informationen, ermöglichen eine hohe Zahl von sozialen Interaktions- kostenlos downloaden | |