Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.527.223 Produkten

Reiko Kaps 120

Alert Firefox-Plugin plaudert besuchte URLs aus Update

Das Firefox-Addon ShowIP sendet die URLs besuchter Webseiten unverschlüsselt an einen Webdienst namens ip2info.org, berichten Sicherheitsexperten von Sophos in einem Blogbeitrag. Dabei beschränkt sich die Browser-Erweiterung nicht nur auf den normalen Browser-Modus, sie übermittelt auch die per HTTPS aufgerufenen sowie alle im "Private Modus" angesteuerten URLs.

ShowIP zeigt in der Statusleiste des Browsers die IP-Adressen (IPv4/v6) der besuchten Webseite an und bietet darüber hinaus Zugriff auf Dienste wie whois und netcraft. Daher ist die Erweiterung besonders bei Netzwerkern und Entwicklern beliebt, laut Mozilla haben fast 170.000 Firefox-Nutzer das Addon installiert.

Das beschriebene Verhalten zeigen die seit dem 19. April veröffentlichten Versionen 1.3 und neuer. Während auf der Mozilla-Addon-Seite viele Nutzer vor dieser Verletzung der Privatsphäre warnen, versprach der Nutzer ShowIP Dev Team dort inzwischen für die Übertragung der Daten möglichst schnell HTTPS im Addon einzuschalten. Der Dienst ip2info.org gehört laut whois-Eintrag der Marketing- und SEO-Agentur "hats on marketing", einem Tochterunternehmen der Efamous GmbH aus Hofheim/Taunus. Das Unternehmen hat die Weiterentwicklung des Addons offenbar vom ursprünglichen Entwickler Jan Dittmer übernommen.

[Update]Mozilla ist inzwischen auf das Problem aufmerksam geworden und überprüft die Privacy-Angelegenheit: Um das Problem zu beheben, habe die Organisation den ShowIP-Entwickler kontaktiert. Die betroffenen Addon-Versionen sind derweil von der Addon-Website genommen worden, bis zum Abschluss der Überprüfung durch Mozilla stehen dort nur ältere Fassungen bereit, erklärte Mozilla gegenüber heise Netze. [/Update] (rek)

120 Kommentare

Themen:

Anzeige
  1. Millionen Surf-Profile: Daten stammen angeblich auch von Browser-Addon WOT

    Millionen Surf-Profile: Daten stammen angeblich auch von Browser-Addon WOT

    Die detaillierten Daten zum Surfverhalten von Millionen Deutschen, auf die NDR-Reporter Zugriff haben, stammen offenbar auch von der beliebten Browser-Erweiterung WOT. Die damit gesammelten Daten seien leicht bestimmten Personen zuzuordnen.

  2. Browser-Add-On Stylish lässt Nutzerdaten sammeln

    Add-on

    Das Add-On "Stylish" für Browser wie Chrome, Safari, Firefox und Opera erfasst unter dem neuen Besitzer anonyme Nutzerdaten und wertet sie in Kooperation mit SimilarWeb aus. Ein Opt-Out steht aber zur Verfügung.

  3. Sicherheitsupdates: Zero-Day-Lücke in Firefox und Tor-Browser geschlossen

    Sicherheitsupdates: Zero-Day-Lücke in Firefox und Tor-Browser geschlossen

    Wer Firefox, Firefox ESR oder den Tor Browser einsetzt, sollte sicherstellen, dass die aktuellen abgesicherten Versionen installiert sind: Derzeit nutzen Angreifer aktiv eine kritische Sicherheitslücke aus.

  4. Webbrowser Firefox 45: Ohne Tab-Gruppen, mit verbesserter Tab-Synchronisation

    Mozilla Firefox

    Firefox 45 kommt ohne Tab-Gruppen und mit verbesserter Tab-Synchronisation. Der Videochat Hello erhielt ein neues Konzept und dient nun dem gemeinsamen Surfen und unterstützt die "Entscheidungsfindung in Echtzeit".

  1. Interview mit Mark Mayo: Firefox erfindet sich neu

    Interview mit Mark Mayo: Firefox erfindet sich neu

    Zum Release von Version 42 des Browsers spricht Firefox-Chef Mark Mayo über den Tracking-Blocker, vergangene Fehlentscheidungen, iOS-Firefox und den bevorstehenden Total-Umbau durch das "Electrolysis"-Projekt.

  2. Bilderdiebe aufspüren, Urheberrechte einfordern

    Bilderdiebe aufspüren, Urheberrechte effizient einfordern

    Die unerlaubte Nutzung von Bildern ist nicht nur im Internet gang und gäbe, aber dort kommt man Bilderdieben am besten auf die Schliche. Als Fotograf kann man sich gegen Urheberrechtsverletzungen wehren, es ist jedoch nicht in jedem Fall sinnvoll. Wir zeigen, wie man seine Bilder im Internet aufspürt und wann es sich lohnt, seine Bildrechte auf juristischem Wege einzufordern.

  3. RESTful mit CoAP

    Aufruf des Arduino-basierten CoAP-Servers mit Copper-Plugin auf Firefox

    Die letzte Folge hat nachrichtenbasierte Kommunikation über das IoT-Protokoll MQTT adressiert. Als Alternative bietet sich CoAP als REST des kleinen Geräts an.

  1. Der Radikale vor dem Yachtclub: 45 Jahre Citroën Méhari 4x2 und 4x4

    Sauerstoffzelt

    Als man am 16. Mai 1968 den Citroën Méhari vorstellte, hatten sich die Arbeiter gerade den revoltierenden Studenten angeschlossen. Gesiegt hat am Ende aber das Establishment und so prägte er bald die Flaniermeilen mondäner südfranzösischer Mittelmeerorte

  2. Praxistest des Renault Zoe Z.E.40 unter worst-case Bedingungen

    Elektroautos, alternative Antriebe

    Von zuletzt 22 kWh auf jetzt 41 kWh wurde die Ladekapazität des Renault Zoe gesteigert. Das sind immerhin 86 Prozent Steigerung. Was bedeutet das in der Praxis? Bei winterlichen Temperaturen machte Christoph M. Schwarzer die Feuerprobe

  3. Horizon: Zero Dawn im Test – Abenteuer in der Robo-Steinzeit

    Horizon: Zero Dawn im Test - Abenteuer in der Robo-Steinzeit

    In Horizon: Zero Dawn kämpft der Spieler mit Speer und Bogen gegen Riesen-Roboter. Guerilla Games verknüpft die ungewöhnliche Prämisse mit einer tollen Spielwelt und einer Geschichte, die sich nicht auf die Hauptmissionen beschränkt.

  4. BIOS/UEFI mit Ransomware infiziert

    UEFI mit Ransomware infiziert, US-Wahlcomputer gehackt

    Sicherheitsforscher haben gezeigt, dass sich das BIOS/UEFI eines Computers trotz aktuellem Windows 10 und diversen aktivierten Sicherheitsmechanismen mit einem Erpressungstrojaner infizieren lässt.

Anzeige