Service Worker können den Browser im Hintergrund steuern, auch wenn die Webseite längst geschlossen ist

Bei einigen Webseiten wird im Hintergrund „Service Worker“ als separater Browser-Prozess ausgeführt. Welche Sicherheitsrisiken sind damit verbunden?



Moderne Web-APIs wie Service Worker können den Browser auch dann im Hintergrund steuern, wenn die Seite längst geschlossen ist.

  • Lösung: In den Browser-Einstellungen alle Daten der Seite löschen (Cache, Cookies, Service Worker).


Ein Service Worker auf Windows 11 kann im Hintergrund laufen und Folgendes tun, auch nachdem du den Tab geschlossen hast:

  1. Phishing über Push-Benachrichtigungen
    Du bekommst eine Windows-ähnliche Benachrichtigung, angeblich von Microsoft: "Kritisches Sicherheitsupdate! … Wenn du draufklickst, wird entweder direkt Malware heruntergeladen oder du landest auf einer gefälschten Update-Seite mit Schadcode.
    Das Perfide: Die Benachrichtigung sieht echt aus (Brave nutzt Windows-eigene Benachrichtigungen) und kommt, selbst wenn die Seite geschlossen ist.

  2. Service Worker als Proxy/Man-in-the-Middle
    Der Service Worker steht zwischen dir und dem Internet. Wenn du eine bestimmte URL aufrufst, leitet er dich auf eine Phishing-Seite und gibst deine Logins auf der gefälschten Seite ein.

  3. Browser-Prozesse ausnutzen:
    Sicherheitslücken (CVE-2025-10200, CVE-2026-7922) erlauben es Angreifern, durch einen manipulierten Service Worker Speicherfehler im Browser auszulösen. Im schlimmsten Fall könnte dies zu Ausführung von Schadcode außerhalb der Browser-Sandbox führen – also direkt auf dem Windows-System.

  4. Im Hintergrund laufen und Daten sammeln:
    Service Worker können dauerhaft im Hintergrund aktiv bleiben, Netzwerkanfragen abfangen, Push-Benachrichtigungen senden und Daten synchronisieren – ohne dass man es merkst .



Nicht jeder Service Worker ist gefährlich – viele werden für sinnvolle Funktionen wie Offline-Fähigkeit von Web-Apps genutzt.



Service Worker in der EntwicklungsUmgebung vom Browser anzeigen:
Application → Service Workers

  1. DevTools im Browser öffnen (F12 drücken)
  2. Tab „Application“ auswählen
  3. Tab „Service Workers“


Hab mich immer gefragt, warum der Browser mit dem Crime-Forums … öffne, sich anders verhält bzw manchmal auffällig verhält. Bsp Profil1 von Bravebrowser geht unauffällig, Profil2 von Bravebrowser läuft nicht so wies sein sollte…

Hab jetzt das vom Hintergrundprozess „service worker“ gesehn, welcher bei bestimmten crime-foren … auch dann noch aktiv ist wenn alle Tabs geschlossen sind und sich auch nicht stoppen lässt im gegensatzt zum service worker von Tarnkappe…

Würd mich echt interessieren obs daran liegt, die Infos im www sind gegensätzlich

push

Service-Worker können auch echt lästig werden! Deshalb in meinem FF zum Beispiel:

Ihre Browser-Einstellungen sind inkompatibel mit Service-Workern.

Abschalten kann man im FF die SWs über:

Service workers can be unavailable if the dom.serviceWorkers.enable preference is set to false in about:config.

:wink:

1 „Gefällt mir“

Falls man ServiceWorkers nicht komplett sperren möchte, kann man auch das Browser AddOn Cookie AutoDelete nehmen. Das löscht nicht nur Cookies, man kann es so konfigurieren, dass es auch anderen Kram wie LocalStore, DB und u.a. eben auch Service Workers löscht.

1 „Gefällt mir“