Sicherheitsexperten von Sophos berichten
in einem Blogbeitrag, dass das Firefox-Addon ShowIP
sendet die URLs besuchter Webseiten unverschlüsselt an einen
Webdienst namens ip2info.org. Die Browser-Erweiterung beschränkt
sich dabei nicht nur auf den normalen Browser-Modus, sie übermittelt
auch die per HTTPS aufgerufenen sowie alle im "Private Modus"
angesteuerten URLs.
In der Statusleiste des Browsers zeigt ShowIP die IP-Adressen der
besuchten Webseite an und bietet darüber hinaus Zugriff auf
Dienste wie whois und netcraft. Deshalb ist die Erweiterung bei
Netzwerkern und Entwicklern besonders beliebt, fast 170.000 Firefox-Nutzer
haben laut Mozilla das Addon installiert.
Die seit dem 19. April veröffentlichten Versionen 1.3 und
neuer zeigen das beschriebene Verhalten. Das ShowIP Dev Team versprach
inzwischen für die Übertragung der Daten möglichst
schnell HTTPS im Addon einzuschalten. Laut whois-Eintrag gehört
der Dienst ip2info.org der Marketing- und SEO-Agentur "hats
on marketing", einem Tochterunternehmen der Efamous GmbH aus
Hofheim/Taunus. Offenbar hat das Unternehmen die Weiterentwicklung
des Addons vom ursprünglichen Entwickler Jan Dittmer übernommen.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|