{"id":17141,"date":"2018-07-03T19:33:46","date_gmt":"2018-07-03T17:33:46","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=17141"},"modified":"2019-11-22T12:16:13","modified_gmt":"2019-11-22T10:16:13","slug":"preventing-dangerous-screenshots","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/preventing-dangerous-screenshots\/17141\/","title":{"rendered":"Das Geheimnis des schwarzen Quadrats"},"content":{"rendered":"<p>Na? Wissen Sie, was das ist? Es ist definitiv keine exklusive Ausgabe des <em><a href=\"https:\/\/de.wikipedia.org\/wiki\/Das_Schwarze_Quadrat\" target=\"_blank\" rel=\"noopener nofollow\">Schwarzen Quadrats<\/a><\/em> von Kasimir Malewitsch.<\/p>\n<p>So wie diese, nennen wir sie mal <em>Black Box<\/em>, sieht ein Screenshot aus, der von einer verd\u00e4chtigen Anwendung auf einem Computer gemacht wird, der von unseren Kaspersky-Lab-Produkten, wie zum Beispiel <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security <\/a>, gesch\u00fctzt wird. Warum?<\/p>\n<p><span lang=\"EN-US\">Unsere Produkte sch\u00fctzen Ihre Screenshots, da Cyberkriminelle \u2013 und andere Cyber-Verbrecher \u2013 ein unglaubliches Interesse daran zeigen, auf Ihre Benutzerkonten zugreifen zu k\u00f6nnen. Die Gr\u00fcnde (Geld, Spionage, Gr\u00f6\u00dfenwahn, das Ausspionieren von Ehepartnern\/Konkurrenten\/Feinden, etc.) und Mittel, die die Eindringlinge verwenden, sind zahlreich, aber das Ziel, das sie verfolgen, ist immer das gleiche: Zugang zu den Benutzerkonten des Opfers zu erhalten.<\/span><\/p>\n<p><span lang=\"EN-US\">Vermutlich fragen Sie sich jetzt, zu welchem Zweck Malware es darauf abgesehen haben k\u00f6nnte, Screenshots zu machen? Websites und Softwareprodukte ersetzen die in Passw\u00f6rtern verwendeten Charaktere durch Punkte, welchen Sinn w\u00fcrden Screenshots also machen?<\/span><\/p>\n<p><span lang=\"EN-US\">Tats\u00e4chlich gibt es unz\u00e4hlige M\u00f6glichkeiten, diese Punkte zu umgehen.<\/span><\/p>\n<p>Zum einen haben Benutzer oftmals die M\u00f6glichkeit, das eingegebene Passwort zu sehen (\u201ePasswort anzeigen\u201c oder \u00c4hnliches). Zum anderen offenbaren viele Dienste standardm\u00e4\u00dfig immer die letzten Zeichen\/Ziffern\/Symbole des eingegebenen Passworts. Drittens ersetzen einige Dienste das Passwort erst dann durch Punkte, wenn der Benutzer zum n\u00e4chsten Eingabefeld \u00fcbergeht.<\/p>\n<p><span lang=\"EN-US\">Viertens: Einige Dienste verwenden erst gar keine Punkte, sondern verkleinern lediglich die Schriftgr\u00f6\u00dfe im Eingabefeld, damit das Passwort f\u00fcr Personen in unmittelbarer N\u00e4he unlesbar bleibt (leider wirkt das nicht besonders abschreckend auf Malware). F\u00fcnftens: Eine Vielzahl von <a href=\"https:\/\/lifehacker.com\/5946529\/easily-reveal-hidden-passwords-in-any-browser\" target=\"_blank\" rel=\"noopener nofollow\">Lifehacks<\/a> und Tools (wie Pwdcrack) lassen Kriminelle passwortverschleiernde Punkte ganz einfach ausschalten. Kurz gesagt: Die Wahrscheinlichkeit, dass ein Passwort also trotzdem sichtbar auf dem Bildschirm eines Rechners angezeigt wird, liegt bei Weitem nicht bei Null \u2013 und gerade Malware kann sich diese Tatsache leicht zunutze machen.<\/span><\/p>\n<p><span lang=\"EN-US\">Die Wahrscheinlichkeit, dass jemand Ihnen bei der Passworteingabe \u00fcber die Schulter schaut oder \u00dcberwachungskameras die Eingabe Ihres Passworts aufnehmen, ist vergleichsweise gering. \u00dcber einen einfachen Screenshot an ein Kennwort zu gelangen ist hingegen um einiges probabler.\u00a0<\/span><\/p>\n<p><span lang=\"EN-US\">Der wohl bekannteste Bank-Trojaner Zeus \u2013 und viele seiner Klone \u2013 hat diese Funktion in seinem Tool-Set integriert. Einer seiner Klone namens KINS f\u00fchrt beispielsweise einen Angriff aus, der nicht nur Screenshots macht, wenn beliebige Tasten gedr\u00fcckt werden, sondern auch dann, wenn auf die Maus geklickt wird. Selbst wenn also eine virtuelle Tastatur auf der Website einer Bank zum Eingeben von Passw\u00f6rtern oder Einmalcodes verwendet wird, kann die Malware die eingegebenen Symbole trotzdem erkennen.<\/span><\/p>\n<blockquote class=\"twitter-pullquote\"><p>Viele Malware-Varianten k\u00f6nnen Screenshots machen, um Ihre Passw\u00f6rter und andere sensible Daten zu entwenden. Unsere Produkte wissen das zu verhindern.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fswh3&amp;text=Viele+Malware-Varianten+k%C3%B6nnen+Screenshots+machen%2C+um+Ihre+Passw%C3%B6rter+und+andere+sensible+Daten+zu+entwenden.+Unsere+Produkte+wissen+das+zu+verhindern.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><span lang=\"EN-US\">Es geht hier allerdings nicht nur um Passw\u00f6rter. Wie sieht es beispielsweise mit Bankkartendaten, die beim Online-Kauf eingegeben werden, aus? Was ist mit den Sicherheitsfragen, die Ihnen zur Authentifizierung oder zur Wiederherstellung eines gesperrten Kontos gestellt werden? Pers\u00f6nliche Daten? Die Inhalte Ihrer Nachichten? Die Liste ist endlos.<\/span><\/p>\n<p><span lang=\"EN-US\">In der Tat ist der scheinbar harmlose Screenshot ein wichtiger Zugangspunkt zu unseren privaten Informationen und Geheimnissen; aus diesem Grund ist es wichtig, diese Informationen zu sch\u00fctzen. Nat\u00fcrlich k\u00f6nnen Funktionen wie <a href=\"https:\/\/eugene.kaspersky.com\/2012\/08\/14\/safe-money-online-banking-security\/\" target=\"_blank\" rel=\"noopener\">Safe Money<\/a> und der Gebauch einer <a href=\"https:\/\/www.kaspersky.de\/blog\/warum-und-wie-sie-die-virtuelle-tastatur-nutzen-sollten\/1896\/\" target=\"_blank\" rel=\"noopener\">virtuellen Tastatur<\/a> helfen; aber nur die wenigstens benutzen diese auch. Und \u00fcberhaupt k\u00f6nnen gew\u00f6hnliche Cybersicherheitsfunktionen keinen vollst\u00e4ndigen Schutz garantieren, wenn Cyberkriminelle noch immer ein Ass (in diesem Fall der Screenshot) im \u00c4rmel haben. Wir sind allerdings bestens auf\u00a0 solche Situationen vorbereitet!<\/span><\/p>\n<p><span lang=\"EN-US\">Die meisten unserer Produkte verf\u00fcgen \u00fcber eine patentierte Technologie, die die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Programmierschnittstelle\" target=\"_blank\" rel=\"noopener nofollow\">API<\/a>-Funktionen sch\u00fctzt, die es Anwendungen erlauben, Screenshots zu erstellen. Wenn eine Anwendung also versucht, einen Screenshot zu machen, geschieht Folgendes:<\/span><\/p>\n<ul>\n<li>Das Produkt ermittelt, welche Anwendungen weitere Fenster ge\u00f6ffnet haben;<\/li>\n<li>Basierend auf Daten verschiedener Komponenten und Subsysteme (zum Beispiel System Watcher und <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2015_kaspersky-lab-s-safe-money-technology-recognized-as-outstanding-by-mrg-effitas\" target=\"_blank\" rel=\"noopener nofollow\">Safe Money<\/a>), ermittelt das Produkt, ob diese Fenster m\u00f6glicherweise vertrauliche oder pers\u00f6nliche Daten enthalten oder zeigen;<\/li>\n<li>Das Produkt analysiert die Vertrauensw\u00fcrdigkeit der Anwendungen, die auf den Bildschirm zugreifen m\u00f6chten;<\/li>\n<li>Das Produkt entscheidet, ob diese spezifische Anwendung Screenshots machen darf. Wenn nicht, erscheint ihr bei jedem Screenshot-Versuch ein schwarzer Bildschirm wie auf dem Bild oben.<\/li>\n<\/ul>\n<p><span lang=\"EN-US\">Und zu guter Letzt gibt es noch einen weiteren Bonus!<\/span><\/p>\n<p>Die gleiche Technologie, die vor b\u00f6swilligem <em>Screenshotting<\/em> sch\u00fctzt, hilft dar\u00fcber hinaus dabei, bisher unbekannte Cyberangriffe zu erkennen. Anwendungen, die ohne Grund ein verd\u00e4chtiges Interesse an anderen \u201eFenstern\u201c zeigen, werden proaktiv durch <a href=\"https:\/\/www.kaspersky.de\/blog\/what-humachine-intelligence-is\/14425\/\" target=\"_blank\" rel=\"noopener\">maschinelles Lernen<\/a> von KSN oder manuell von einem Experten entdeckt. Auf diese Weise m\u00f6chten wir gemeinsam mit geschulten Cybersicherheitsexperten Schritt f\u00fcr Schritt das allgemeine Gefahrenpotenzial des Internets zum Vorteil aller mindern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nein, es handelt sich nicht um Malevichs Schwarzes Quadrat. So sieht ein Screenshot-Versuch einer verd\u00e4chtigen Anwendung auf einem Computer aus, der durch Kaspersky-Lab-Produkte gesch\u00fctzt ist.<\/p>\n","protected":false},"author":13,"featured_media":17148,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8,2287],"tags":[274,1652,239,3020,1544],"class_list":{"0":"post-17141","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-products","8":"category-technology","9":"tag-bedrohungen","10":"tag-products","11":"tag-schutz","12":"tag-screenshots","13":"tag-technologien"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/preventing-dangerous-screenshots\/17141\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/preventing-dangerous-screenshots\/13594\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/preventing-dangerous-screenshots\/11348\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/preventing-dangerous-screenshots\/15654\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/preventing-dangerous-screenshots\/13897\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/preventing-dangerous-screenshots\/13121\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/preventing-dangerous-screenshots\/16399\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/preventing-dangerous-screenshots\/15887\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/preventing-dangerous-screenshots\/20862\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/preventing-dangerous-screenshots\/5075\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/preventing-dangerous-screenshots\/22944\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/preventing-dangerous-screenshots\/10685\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/preventing-dangerous-screenshots\/10472\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/preventing-dangerous-screenshots\/9350\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/preventing-dangerous-screenshots\/9737\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/preventing-dangerous-screenshots\/20787\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/preventing-dangerous-screenshots\/16903\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/preventing-dangerous-screenshots\/20523\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/preventing-dangerous-screenshots\/20514\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/products\/","name":"Produkte"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=17141"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17141\/revisions"}],"predecessor-version":[{"id":20981,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17141\/revisions\/20981"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/17148"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=17141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=17141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=17141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}