Browser-Agenten sind nützlich, weil sie Kontext erfassen. Genau das ist zugleich das Problem. Screenshots, DOM-Dumps, Authentifizierungs-Cookies und Ablaufprotokolle können zu wiederverwendbarem Zugriffsmaterial werden, wenn Erfassung, Speicherung und Bedienerberechtigungen nicht von Anfang an eingeschränkt werden.
Teams setzen Browser-Agenten ein, um Beschaffungsabläufe, Ticketaktualisierungen, Prüfungen von Cloud-Konsolen und repetitive Administrationsaufgaben zu übernehmen. Diese Systeme klicken nicht nur auf Schaltflächen. Häufig erfassen sie Screenshots, die DOM-Struktur, eingegebene Daten und den über das Netzwerk sichtbaren Zustand, damit sich der Agent anpassen kann, wenn sich eine Seite ändert oder ein Schritt fehlschlägt.
Dadurch entsteht eine neue Angriffsfläche. Eine gestohlene Sitzungsaufzeichnung kann wie ein partieller Zugangsnachweis funktionieren. Selbst wenn Tokens nur kurz gültig sind, legen Ablaufprotokolle häufig Konto-IDs, Mandantennamen, E-Mail-Adressen, Genehmigungs-URLs oder genügend Einzelheiten zum Arbeitsablauf offen, damit ein Angreifer den Vorgang manuell fortsetzen kann.
Wenn Ihr Browser-Agent standardmäßig Screenshots und Zustandsdaten speichert und Ihr Protokollierungssystem für Entwickler lesbar ist, die diese Daten nicht benötigen, haben Sie bereits einen indirekten Weg zur Sitzungswiedergabe geschaffen.
| Artefakt | Warum es gefährlich ist |
|---|---|
| Ganzseitige Screenshots | Legen Kontokennungen, Genehmigungsstatus, interne URLs und einmalig ausführbare Aktionen offen, die noch auf eine Bestätigung warten. |
| DOM-Schnappschüsse | Legen verborgene Feldnamen, die Struktur von Arbeitsabläufen und Datenbezeichnungen offen, die sich für Skripte oder Phishing nutzen lassen. |
| Gespeicherter Authentifizierungsstatus | Kann eine privilegierte Sitzung direkt wiederherstellen, wenn die Token-Lebensdauer lang und die Gerätebindung schwach ist. |
| Schrittweise Ablaufprotokolle | Verwandeln informelles Erfahrungswissen in ein wiederverwendbares Angriffshandbuch. |
Praktische Regel: Behandeln Sie Ablaufprotokolle von Browser-Agenten wie eine Mischung aus Geheimnissen, Betriebshandbüchern und Kundendaten. Wenn Ihr aktuelles Zugriffsmodell für diese drei Dinge in Kombination inakzeptabel wäre, ist es auch hier inakzeptabel.
Browser-Agenten sind nicht grundsätzlich leichtsinnig. Sie verdichten jedoch privilegierten betrieblichen Kontext zu portablen Beweisdaten. Teams, die diese Daten als harmlose Nebenprodukte der Fehlerdiagnose behandeln, werden Angreifern früher oder später die fehlende Hälfte einer Sitzung aushändigen.
Verfasst von KENSAI – praxisnahe Sicherheitsinformationen für Teams, die Agenten in der Produktion einsetzen.