Schwachstelle in Browsern – Webseiten können Festplatten komplett füllen

FillDisk demonstriert Schwachstelle in Browsern

Cookies (engl. Kekse) sind kleine Dateien, etwa 4 KB groß, mit denen Webseiten Informationen auf den Computern der Nutzer ablegen können. Das bietet zum Beispiel die Möglichkeit, Nutzer bei ihrem nächsten Besuch wiederzuerkennen. Cookies werden normalerweise von den Nutzern unbemerkt abgelegt und ihre Speicherdauer ist meist zeitlich beschränkt. Die Web Storage-Technik wurde entwickelt, damit Internetseiten noch größere Mengen Daten speichern können. Bei der lokalen Speicherung legt die besuchte Webseite Daten auf den Nutzercomputer, die auch nach Beendigung des Besuchs auf dem Computer verbleiben. Die Technik wird von allen modernen Browsern unterstützt.

Normalerweise ist die Größe dieser Datenmenge beschränkt. So lässt beispielsweise Google Chrome eine Speichermange von maximal 2,5 MB pro Domain zu, Mozilla Firefox und Opera höchstens 5 MB und der Internet Explorer bis zu 10 MB pro Webpräsenz.

Der Entwickler Feross Aboukhadijeh hat an einem einfachen Beispiel gezeigt, wie dieses Speicherlimit umgangen werden kann. Er erstellte unterhalb einer Domain (beispiel.de) zahlreiche Subdomains (a1.beispiel.de, a2.beispiel.de, a3.beispiel.de,…) und teilte jeder dieser Domains Speicherplatz zu. Er kodierte die miteinander verbunden Webseiten so, dass ihnen insgesamt praktisch unbegrenzt Speicherplatz zugeteilt wird. Besucht ein Nutzer diese Internetseite, beginnt das Script sofort damit, seine Festplatte zu füllen bis sie voll ist.

Doch nicht jeder Browser lässt sich so überlisten. Mozilla Firefox lässt dank seiner localStorage-Einstellungen dennoch nicht mehr als 5 MB Speicherkapazität zu. In Google Chrome, Apple Safari, Opera und dem Internet Explorer kann das Speicherlimit allerdings auf diese Art umgangen werden. Das gilt sowohl für Windows- als auch Apple-Betriebssysteme.

Der Hacker erstellte eine Internetseite, auf der er die Funktion demonstriert (FillDisk.com). Von ihrem Besuch ist allerdings abzuraten. Die Webseite füllt die Festplatte des Computers innerhalb weniger Sekunden mit Katzen-Bildern. Allerdings hat der Entwickler auch einen Button eingebaut, mit dem der Speicherplatz wieder freigegeben werden kann. Feross Aboukhadijeh veröffentlichte außerdem den Quellcode auf dem Hosting-Dienst GitHub. Er hat den Bug (engl. Käfer), also den Software-Fehler, bereits Google, Apple, Microsoft und Opera gemeldet.

Weitere Informationen
Sicherheit im Internet
Gratis Anti-Virus

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Mobiles Internet in Deutschland – Telekom liefert die beste Leistung

Mobiles Internet in Deutschland

Telekom liefert die beste Leistung

Aktuelle nPerf-Messungen verdeutlichen den intensiven Wettbewerb auf dem deutschen Mobilfunkmarkt. Auf Basis von mehr als 95 000 Tests wurden die Leistungen von der Telekom, Vodafone und O2 verglichen. Das 5G-Netz wurde speziell angeschaut. […]

Neues High-End-Smartphone – das steckt hinter dem Motorola Signature

Neues High-End-Smartphone

Das steckt hinter dem Motorola Signature

Vor wenigen Tagen wurde das Motorola Signature vorgestellt. Es ist das erste echte High-End-Smartphone des Herstellers seit vielen Jahren. Das Signature zeichnet sich durch ein edles Pantone-Design, eine lange Akkulaufzeit und einen exklusiven Concierge-Service aus. […]

Nutzung des Glasfasernetzes – Urteil für Stärkung der Verbraucherrechte

Update

BGH bestätigt 24 Monate Laufzeit bei Glasfaser

Die Vertragslaufzeit darf bei Glasfaseranschlüssen nicht erst ab Freigabe des Anschlusses beginnen. Denn der Ausbau dauert teilweise bis zu einem Jahr. Mit diesem Urteil werden die Verbraucherrechte gestärkt, da Verbraucher nicht länger als zwei Jahre an einen Anbieter gebunden sein dürfen. […]

Digitale Marktplätze für Gamer – So funktionieren Handel und Plattformen

Digitale Marktplätze für Gamer

So funktionieren Handel und Plattformen

Digitale Marktplätze bieten Gamern neue Möglichkeiten, ihre Spielerfahrungen zu erweitern. Diese Plattformen ermöglichen den Kauf und Verkauf von Spielkonten und virtuellen Gütern. Trotz der Vorteile gibt es auch Risiken, die beachtet werden sollten. […]