Malvertising: Medienhäuser ignorieren das Problem weiterhin

Ihr habt es ja sicherlich mitbekommen: Als Ursache für den jüngsten Angriff auf den Bundestag nennt das BSI Schadcode, der in Werbeeinblendungen auf der Jerusalem Post ausgeliefert wurde. Also schlicht: Malvertising.

In der Pressemittleiung des BSI heißt es dazu:

Die Manipulation von Webseiten ist ein weit verbreitetes Mittel, Cyber-Angriffe durchzuführen. Angreifer verstecken dazu schädliche Programme auf Webseiten, die sich durch eine Sicherheitslücke beim Besuch der Webseite selbst auf den Rechner des Anwenders aufspielen. Häufig wird derartige Schadsoftware verwendet, um Daten auszuspionieren oder Schaden auf dem Zielrechner zu verursachen. Eine der Hauptursachen für diese sogenannten Drive-by-Angriffe sind schädliche Werbebanner. Diese werden von unbekannten Dritten bereitgestellt oder von Agenturen vermarktet und werden häufig ohne Überprüfung oder Qualitätskontrolle in eine Webseite eingebunden. Auf diese Weise werden auch populäre und ansonsten gut abgesicherte Webseiten Ausgangspunkt von Cyber-Angriffen.

Wurde die Ursache für den jüngsten Angriff eigentlich von einem der großen Medienhäuser berichtet? Meine kurze Recherche ergab: Nein, bisher nicht. Der Grund ist vermutlich naheliegend: Die Auslieferung von Werbung zählt noch immer zu einem der Haupteinnahmequellen der Verlagsbranche, die also einen Teufel tun wird, diese Einnahmequelle in einem schlechten Licht erscheinen zu lassen. Anstatt das Malvertisting-Problem endlich anzuerkennen und sich mit alternativen Finanzierungsformen anzufreunden, wird das Thema einfach totgeschwiegen. Schlimmer noch, die Medienhäuser lobbyieren weiterhin für einen Verbot von Adblockern und verwickeln Anbieter von Adblockern (bspw. Eyeo GmbH) in zermürbende Rechtsstreitigkeiten.

So lange die Verlagsbranche also die »Vogel-Strauß-Taktik« beibehält, solltet ihr unbedingt einen Adblocker wie uBlock Origin installieren. Denn wie bereits im Beitrag »Adblocker sind digitale Selbstverteidigung« aufgezeigt, ist ein Adblocker reiner Selbstschutz.

Der Kuketz-Blog ist spendenfinanziert! Mitmachen ➡