Sie sind nicht angemeldet.

fremdkoerperfalle

Gesperrter Benutzer

  • »fremdkoerperfalle« wurde gesperrt
  • »fremdkoerperfalle« ist der Autor dieses Themas

Beiträge: 535

Registrierungsdatum: 15.10.2014

Derivat: unbekannt

Architektur: unbekannt

Desktop: unbekannt

Andere Betriebssysteme: Debian Jessie, Android-x86 Vbox

  • Nachricht senden

1

12.10.2010, 15:40

[Zur Info] Firefox Trojaner auch für Ubuntu?!

Heute las ich diese News über einen möglichen Firefox Trojaner, der Passwörter unbemerkt speichern kann und theoretisch auch unter Ubuntu funktioniert.

Da mir die betroffene Datei nsLoginManagerPrompter.js nichts sagte und ich sicher war, dass sie nicht in meinem /home Verzeichnis liegt, habe ich sie systemweit gesucht und zwei gefunden unter:

Quellcode

1
2
/usr/lib/firefox-3.6.10/components/nsLoginManagerPrompter.js
/usr/lib/xulrunner-1.9.2.10/components/nsLoginManagerPrompter.js


Nun galt es die Zeile pwmgr.addLogin(aLogin); zu suchen. Fündig wurde ich in Zeile 845 in folgendem Codeblock:

Zitat


var buttons = [
// "Remember" button
{
label: rememberButtonText,
accessKey: rememberButtonAccessKey,
popup: null,
callback: function(aNotificationBar, aButton) {
pwmgr.addLogin(aLogin);
}
},


Hierzu sei gesagt, dass die Zeile innerhalb des Remember Buttons an korrekter Stelle eingefügt ist, damit der Remember Button auch Funktion hat.

Betroffen von dem Trojaner wäre man, wenn die Zeile an folgender Stelle eingefügt wäre (Zeile 836):

Zitat


// The callbacks in |buttons| have a closure to access the variables
// in scope here; set one to |this._pwmgr| so we can get back to pwmgr
// without a getService() call.
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);


Da die Datei mit dem Eigentümer root unter /usr liegt und von anderen nur gelesen werden darf, sehe ich derzeit keine größere Gefahr für Ubuntunutzer diesem Trojaner zum Opfer zu fallen.

Beiträge: 25

Registrierungsdatum: 11.10.2010

Derivat: Xubuntu

Architektur: 64-Bit PC

  • Nachricht senden

2

12.10.2010, 16:01

Zitat

Unter Windows 7 und Ubuntu arbeitet der Anwender jedoch standardmäßig mit eingeschränkten Rechten, sodass ein Schädling dort ohne weitere Tricks die Datei nicht manipulieren kann.


Bitte nicht unnötig Panik machen.

  • »maettu« ist männlich

Beiträge: 3 299

Registrierungsdatum: 14.09.2005

Derivat: Xubuntu

Architektur: 64-Bit PC

Desktop: XFCE

  • Nachricht senden

3

12.10.2010, 16:25

@fremdkoerperfalle: ähm und worin liegt deine Information, das Javascripts auf Linux und Windows gleich laufen sollten? Meine der Trojaner muss durch irgendeine andere Lücke kommen, und dann diese Zeile in eine Datei schreiben...

fremdkoerperfalle

Gesperrter Benutzer

  • »fremdkoerperfalle« wurde gesperrt
  • »fremdkoerperfalle« ist der Autor dieses Themas

Beiträge: 535

Registrierungsdatum: 15.10.2014

Derivat: unbekannt

Architektur: unbekannt

Desktop: unbekannt

Andere Betriebssysteme: Debian Jessie, Android-x86 Vbox

  • Nachricht senden

4

12.10.2010, 16:39

@maettu:

Meine Information sollte darin liegen, dass Ubuntu nicht ohne weiteres betroffen ist von der Geschichte:

Zitat


Da die Datei mit dem Eigentümer root unter /usr liegt und von anderen nur gelesen werden darf, sehe ich derzeit keine größere Gefahr für Ubuntunutzer diesem Trojaner zum Opfer zu fallen.


Auch wenn viele hier sich gut auskennen, gibt es bestimmt den ein oder anderen, der sich bei so einer News unsicher ist. Demnach wollte ich ich eher Panik nehmen, als zu verbreiten.

Das von stfischr zitierte heise update, las ich auch erst nach seinem Post.