icon

Vorsicht: Die Allplan-Website pythonparts.allplan.com ist mit Polyfill "infiziert" [Gelöst]

Schlagworte:
  • PythonParts
  • API
  • Website
  • Polyfill.io
  • [CVE-1625]

Achtung PythonParts-User,

beim Aufrufen der Python-API-Referenz kommt neuerdings eine Abfrage von polyfill.io, die Zugangsdaten abgreifen will.

Einfach mal "pythonparts.allplan.com" in der Adresszeile eingeben (s. pythonparts01.png)
und dann Enter bringt eine Aufforderung zur Eingabe von Anmeldedaten (s. pythonparts02.png).

Das passiert unabhängig vom Rechner oder verwendeten Browser.
Bei Microsoft Edge sieht die Aufforderung so aus(s.pythonparts03.png)
Beim Aufrufen der Website auf dem Handy (S23+ mit Samsung Browser) kommt die Abfrage hingegen nicht!

Hintergründe zu der Sicherheitslücke findet man durch Google-Anfrage "polyfill.io fordert Anmeldedaten".

Wer Anmeldedaten eingegeben hat, sollte diese schleunigst ändern, sonst wird das Konto mit dieser Anmeldung gehackt!

Wenn man diesen vom Browser initiierten Dialog ohne Eingabe von irgendwelchen Daten mit "Abbrechen" schließt,
kommt man schließlich auf die angeforderte Seite. Die Seite selber ist dann scheinbar sicher, bis zur nächsten Abfrage...

Anhänge (3)

Typ: image/png
98-mal heruntergeladen
Größe: 101,09 KiB
Typ: image/png
82-mal heruntergeladen
Größe: 28,04 KiB
Typ: image/png
72-mal heruntergeladen
Größe: 520,66 KiB

Lösung anzeigen Lösung verbergen

Hi Community.

bevor die Diskussion komplett vom Thema abweicht, kurze Info:

Die API Doku ist wieder Online.

Viele Grüße,
Bart

11 - 12 (12)

Hallo Stefan,

Ich habe die Installationsdatei erneut heruntergeladen und mit Jotti überprüft.
Falls es dich beruhigt: Da ist nichts! (siehe beigefügtes Bild)

Zu deiner Information: Ein Antivirenprogramm kann Viren nicht eigenständig aufspüren. Dazu müsste es die Dateien dekompilieren, was verboten ist (Reverse Engineering) und vor allem viel zu zeitaufwendig wäre. Das Prinzip von Antivirenprogrammen besteht darin, einen Hash der Datei zu erstellen, wodurch eine Signatur generiert wird, und das Hash-Ergebnis mit den Einträgen in ihrer Signaturdatenbank zu vergleichen. Heutzutage ist die Anzahl der analysierten Dateien so hoch, dass Antivirenhersteller oft ähnliche oder teilweise ähnliche Signaturen finden und dann melden, einen Virus gefunden zu haben.
Damit die Allplan-Installationsdatei einen Schadcode enthalten würde, hätte sie ausgetauscht werden müssen, ohne dass die Betreiber der Website dies bemerkt hätten, was angesichts der zahlreichen Sicherheitsmaßnahmen unwahrscheinlich ist.

Heutzutage erfolgen erfolgreiche Angriffe häufig durch das Versenden bösartiger E-Mail-Anhänge. Die Vorsicht sollte daher eher auf den Empfang verdächtiger E-Mails gerichtet werden.


Anhänge (1)

Typ: image/png
34-mal heruntergeladen
Größe: 79,02 KiB

Hi Community.

bevor die Diskussion komplett vom Thema abweicht, kurze Info:

Die API Doku ist wieder Online.

Viele Grüße,
Bart

11 - 12 (12)