Ein Screenshot-Proxy für das Trojanersichere-Fenster-Verfahren



Ähnliche Dokumente
Trojanersichere Fenster: Verschlüsselung und Entschlüsselung

ESB - Elektronischer Service Bericht

Kurzanleitung Indiware online Stundenplan online Vertretungsplan online Indiware mobil

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Installation und Bedienung von vappx

Datenbank-Verschlüsselung mit DbDefence und Webanwendungen.

Facebook I-Frame Tabs mit Papoo Plugin erstellen und verwalten

Master-Thesis. Zugang via Fotohandy. Michael Rimmele

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

8. Workshop - Internetarchivierung

Aktuelle Sicherheitsprobleme im Internet: Angriffe auf Web-Applikationen

Installation des Authorware Webplayers für den Internet Explorer unter Windows Vista

Installation des Zertifikats am Beispiel eines Exchang -Servers. Voraussetzungen. Zertifikate importieren. Outlook-Webaccess

1 Einleitung. 1.1 Caching von Webanwendungen Clientseites Caching

Sparkasse Duisburg. versenden aber sicher! Sichere . Anwendungsleitfaden für Kunden

Angreifbarkeit von Webapplikationen

Sparkasse Jerichower Land

WordPress installieren mit Webhosting

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Kurzanleitung SEPPmail

leancom webtime Kurzbeschreibung Zeiterfassung per Intranet

Kopfzeile. Inhaltsverzeichnis

Schritt-für-Schritt-Anleitung So verschlüsseln Sie Ihr -Konto in der Software 6.0

Verschlüsselung

Verschlüsseln eines USB Sticks mit TrueCrypt Eine ausführliche Anleitung. Hochschule der Medien Stuttgart Christof Maier I Frank Schmelzle

Handbuch zur Tarifkalkulation. (Stand: August 2015)

Internet Explorer Version 6

Auskunft über die Kassendaten

Legen Sie nun dieses Verzeichnis mit dem Namen "joomla" hier an: C:xampphtdocs.

Anleitung zur Citrix Anmeldung

Materialupload. Verwalten von Unterrichtsmaterialien. über das STiNE-Webportal. Universität Hamburg Tor zur Welt der Wissenschaft

CRM-Anpassung. Passen Sie CRM On Demand perfekt an Ihre Geschäftsprozesse

HTBVIEWER INBETRIEBNAHME

Installationshinweise für OpenOffice Portable auf einem Wechseldatenträger Stand: 27. März 2003 LS Stuttgart, Kaufmännische ZPG

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Apple Mail: SSL - Einstellung überprüfen

SECURE DOWNLOAD MANAGER

OSx / MAC. MegaZine3 MZ3-Tool3. Server Upload. Video 2-4

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

K-TAG Master. Dateientschlüsselung/ Dateiverschlüsselung für Slaves. Version 1.0

Bedienungsanleitung für den SecureCourier

sidoku - Quickstart Beschreibung des Vorgangs Einladung annehmen Release Stand

Installation Benutzerzertifikat

Secure Download Manager Übersichtsleitfaden Vertraulich Version 2.2

Fernzugang Uniklinikum über VMware View

Inhalt. meliarts. 1. Allgemeine Informationen Administration Aufruf Das Kontextmenü Vorlagen...

Datenbank-basierte Webserver

Die Kunst des Lebens lehren

Schrittweise Anleitung zur Installation von Zertifikaten der Bayerischen Versorgungskammer im Mozilla Firefox ab Version 2.0

Rollover-Effekte für Schaltflächen mit Frontpage (2000/2002) Eine Hover-Schaltfläche erstellen Was ist in Ihrem Web passiert?...

Kurzanleitung zur Bedienung des Mobilen Spielberichts über die BFV-App - für Mannschaftsverantwortliche -

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Unterstützung bei Bedienungsproblemen der Webauskunft

Factsheet. Einbau TOSC4. Version: 4 Letzte Änderung: Geändert von: Armin Schanitz

Anforderungen zur Nutzung von Secure

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

Das Girokonto: In drei Schritten zum Produktabschluss

Electronic Systems GmbH & Co. KG

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

Installationsbeschreibung Flottenmanager 7.1

Leitfaden zur Nutzung des Systems CryptShare /Sicheres Postfach

Kontowecker. Der Kontowecker Ihre Finanzen immer im Blick. - Leitfaden für die Einrichtung -

OP-LOG

Kontoeinrichtung: Microsoft Outlook 2007 (POP3)

Sicherer Datenaustausch mit EurOwiG AG

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

GnuPG für Mail Mac OS X 10.4 und 10.5

Installation Server HASP unter Windows 2008 R2 Server 1 von 15. Inhaltsverzeichnis

EOS Utility WLAN Installation

malistor Phone ist für Kunden mit gültigem Servicevertrag kostenlos.

Anleitung zum Einrichten eines -Accounts im Outlook Express 6

Installation des VPN-Clients unter Windows 7 (32-Bit)

Konfiguration des Internet Explorers 7

Installationsanleitung für die h_da Zertifikate

Leitfaden zur Nutzung von binder CryptShare

Online Web-Portal für Lohnsummendeklarationen. Release 4.0. Benutzerhandbuch

Installationsanleitung. Novaline Personal Abrechnung. Personal.One

Microsoft Access 2013 Navigationsformular (Musterlösung)

5. Testen ob TLS 1.0 auf Ihrem System im Internet-Explorer fehlerfrei funktioniert

-Verschlüsselung mit S/MIME

mobifleet Beschreibung 1. Terminverwaltung in der Zentrale

Für die Bearbeitung von MySQL-Datenbanken ist das Administrationswerkzeug phpmyadmin integriert.

Clientkonfiguration für Hosted Exchange 2010

Kreissparkasse Heinsberg. versenden - aber sicher! Sichere . Anwendungsleitfaden für Kunden

Multivariate Tests mit Google Analytics

INSTALLATIONSANLEITUNG

Heartbleed beats hard

Dokumentation Exchange

Leitfaden zur Nutzung des System CryptShare

Handbuch zur Installation der Software für die Bürgerkarte

Von der PC Konfiguration bis zur Endanwendung (UPnP Audio/Video Server)

Norton Internet Security

Erste Hilfe. «/IE Cache & Cookies» Logout, alte Seiten erscheinen, Erfasstes verschwindet?

Übersicht. Was ist FTP? Übertragungsmodi. Sicherheit. Öffentliche FTP-Server. FTP-Software

PCs fernsteuern mit Teamviewer

Anpassung einer freien SSL/TLS Implementierung an die Kertasarie VM

ITF2XML. Transferservice. Version 1.1. Tel.: 044 / Fax: 044 / CH-8005 Zürich

Transkript:

Ein Screenshot-Proxy für das Trojanersichere-Fenster-Verfahren Diplomarbeit von Sabine Schneider Eberhardt-Karls-Universität Tübingen Wilhelm-Schickard-Institut für Informatik Arbeitsbereich Theoretische Informatik

Motivation 2

Motivation Nutzung Onlineaccounts Sicherheit? Malware auf Benutzerrechner Benutzer ausspähen Man-In-The-Middle Fälschungsangriff Lösungsansatz: Trojanersichere-FensterVerfahren 3

Motivation: Das TrojanersichereFenster-Verfahren Benutzer fordert Seite an Server sendet nur verschlüsselte Bilddaten Entschlüsselung passiert erst durch ein Gerät zwischen Grafikkarte und Monitor Daten nie unverschlüsselt auf Benutzerrechner! 5

Motivation: Das TrojanersichereFenster-Verfahren Navigation und Texteingabe durch Betätigung von Schaltflächen Koordinatenübermittlung an Server Randomisierte Anordnung von Schaltflächen Angreifer kann weder eingegebene Daten mitlesen noch gezielt Aktionen auslösen 6

Ziel der Arbeit Einfacher + schneller Einsatz des Trojanersichere-Fenster-Verfahrens Softwaremodul Proxyserver Sendet bei Aufruf der Seite ein Bild dieser Mausklicks ins Bild an Server übermitteln, ausführen Texteingaben: On-Screen-Tastatur 7

Entwurf Möglichkeiten: Selbst speziellen Browser schreiben Evtl. performanter Aufwand, Fehlerquellen Bereits vorhandene Software nutzen, entsprechend anpassen Weniger komplex Wesentliche Komponenten werden von anderen gepflegt 9

Implementierung Serverseite Webserver: Python Browser: Firefox On-Screen-Tastatur: Firefox-Addon Screenshot-Software: ImageMagick 16

Implementierung Clientseite: HTML-Datei mit Javascript Bildanforderung und -austausch je nach Browser: Poll: Bild vorladen + in HTML einfügen Push: multipart/x-mixed-replace Klicks auf Bild + initiale Fenstergröße asynchron an Server senden 18

Demonstration! 19

Analyse Benutzerfreundlichkeit: Bedienung ändert sich kaum Aber: Initialisierung dauert! Größere Latenzen bei Bedienung Hover-Effekte o.ä. funktionieren nicht Texteingabe nur mit (randomisierter) OnScreen-Tastatur: umständlich! 20

Analyse Installation: Vorausgesetzte Software installieren Konfigurationsdatei anpassen (Momentan) nur eine URL pro Server möglich VNC-Passwortdatei ersetzen 21

Verbesserungsvorschäge Latenzen verringern Screenshotsoftware austauschen Speziellen Browser schreiben, der direkt die gewünschten Bilddaten ausgibt Video anstatt Einzelbilder? 22

Verbesserungsvorschläge Fenstergröße nachträglich verändern Bild passt sich an z.b. VNC-Server mit hoher Auflösung starten, nur Browserfenster dynamisch anpassen 23

Fazit Funktionierende Implementierung auf Basis des X Window System Verschlüsselung wird im Rahmen einer anderen Arbeit eingebunden Verbesserungsmöglichkeiten: Latenz! Problem des Verfahrens: Eingabe unkomfortabel 24