Hallo Sunny, hallo Mitforisten
Was ist ein CSRF Angriff
hier zitiere ich mal Wikipedia, weil besser kann ich das auch nicht erklären:
„Eine Cross-Site-Request-Forgery (meist CSRF oder XSRF abgekürzt, deutsch etwa „Website-übergreifende Anfragenfälschung“) ist ein Angriff auf ein Computersystem, bei dem der Angreifer eine Transaktion in einer Webanwendung durchführt. Dies geschieht nicht direkt, sondern der Angreifer bedient sich dazu eines Opfers, das bei einer Webanwendung bereits angemeldet sein muss. Dem Webbrowser des Opfers wird ohne dessen Wissen eine HTTP-Anfrage untergeschoben. Der Angreifer wählt die Anfrage so, dass bei deren Aufruf die Webanwendung die vom Angreifer gewünschte Aktion ausführt.“
de.wikipedia.org/wiki/Cross-Site-Request-Forgery
Unser System versucht sich gegen solche Angriffe zu schützen mittels mehrerer Prüfungen. Wenn es glaubt einen Angriff erkannt zu haben lässt es keine Aktionen durch den Benutzer mehr zu (= PN versenden geht nicht...)
Diese Prüfungen können allerdings auch falsch positiv sein, z.b.
- der User ist mehrfach angemeldet (z.b. per Smartphone + Notebook)
- ein Problem im Webbrowser vorliegt und die cockie-verwaltung nicht mehr richtig arbeitet
- einige Webseiten versuchen beim Anwender „mitzuhören“. Ziel dabei ist mehr über den Benutzer und seine Vorlieben zu erfahren um ihm gezielter Informationen (meist spezifische Werbung) zukommen zu lassen.
- ....
Was kann man tun wenn das Problem „CSRF Angriff erkannt“ auftritt:
- bei uns abmelden
- alle Browserfenster schießen
- Verlauf des Browser leeren
- Etwas warten und wieder neu bei uns anmelden und es noch einmal probieren
Sollten die Probleme über einen längeren Zeitraum auftreten, kann auch ein Virus das eigene Gerät infiziert haben.
Ganz generell von daher meine Empfehlung:
- immer einen aktuellen Virenscanner zu benutzen
- den Browserverlauf und alle Cockies regelmäßig löschen
- beim Surfen im Internet bei den Datenschutzeinstellungen nicht immer "Alles akzeptieren"