Forum |
News |
Wiki |
Chats |
Portal |
Bilder |
Social Media |
github |
Proxied - Mobile Proxies |
Receive SMS |
Kontakt |
Abuse
Z-AB![]() iCom Weiser Registriert seit 3 Jahren Beiträge: 2.455 |
Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen.
Dadurch kann man eure Facebook/Twitter/Myspace und sogar ILoad Accounts übernehmen. Das ganze funktioniert mit dem Firefox Plugin Firesheep extremst einfach (wenn man ein Bösewicht ist (natürlich auch mit 100 anderen Tools, diese sind aber umständlicher in der Bedienung) Die einzige Voraussetzumg ist das Surfen in einem ungesicherten Netz, wie es teilweise an Universitäten/Hochschulen und anderen öffentlichen Orten angeboten wird. Mittlerweile ist auch eine Anleitung für geswitchte (kabelgebundene) Netzwerke verfügbar! Die einfachste Schutzmöglichkeit ist das einloggen über eine SSL/https - Verbindung, wie es viele Seiten anbieten. Ob die Verschlüsselung aktiv ist, erkennt man, wie der Name schon sagt, an dem "https" in der URL-Zeile. Sowohl Twitter als auch Facebook bieten zur Zeit diese Möglichkeit noch nicht an. An dieser Stelle sind Plugins nötig, mit welchen das Einloggen über https erzwungen wird. Mittlerweile gibt es auch ein kleines welches in das genutze Netzwerk viele überflüssige/sinnnlose Daten sendet, dadurch wird FireSheep unbrauchbar. Das Programm ist browserunabhängig und funktioniert aufgrund des anderen Ansatzes mit jeder Website. Dieses Programm ist speziell auf Firesheep abgestimmt und schützt nicht automatisch vor anderen Programmen! UPDATE#2: Jetzt gibt es noch eine weitere Möglichkeit Dieses Firefox-Plugin informiert euch darüber, wenn in eurem Netzwerk jemand FireSheep benutzt und zeigt euch sogar die IP-Adresse der betreffenden Person an! Des weiteren wird sinnloser Traffic erzeugt um FireSheep zu täuschen. UPDATE #3 Mit FaceNiff gibt es jetzt auch eine Android App, also denkt immer daran SSL zu nutzen! Für weiter Infos/Anleitungen/Bilder zu dem Thema gibt es hier noch einige Trotz aller Plugins und Tools sollte man natürlich auch immer sein Hirn aktiviert haben, aber das wisst ihr ja...
Benutzer die sich bedankt haben: 131
|
| vor 3 Jahren |
Editiert von Z-AB vor 2 Jahren
|
Troll![]() iCom Jünger Registriert seit 3 Jahren Beiträge: 658 |
gut zu wissen, habs natürlich gleich installiert danke für den Hinweis
"And they got the nerve to say I ain't fight nobody I just make 'em look like nobody"
Benutzer die sich bedankt haben: 2
|
| vor 3 Jahren | |
fuzz![]() iCom Süchtling Registriert seit 3 Jahren Beiträge: 542 |
gibts sowas auch für alte opera-nutzer wie mich
Benutzer die sich bedankt haben: 1
|
| vor 3 Jahren | |
Z-AB![]() Threadstarter iCom Weiser Registriert seit 3 Jahren Beiträge: 2.455 |
Zitat von fuzz: gibts sowas auch für alte opera-nutzer wie mich Ich hab eine ganze Weile recherchiert, aber nichts wirklich brauchbares für Opera User gefunden. Vlt gibt es ein Userscript dafür, aber da war bis jetzt nichts zu finden.
Benutzer die sich bedankt haben: 1
|
| vor 3 Jahren | |
Alca![]() iCom Stammgast Registriert seit 3 Jahren Beiträge: 183 |
Danke für das interessante TuT
Finds gut, dass sich hier so viele Leute die Mühe machen und ihr Wissen mit anderen teilen, das hab ich in dieser Form sonst noch nicht erlebt (Im Internet, versteht sich Schöne Grüße, Alca
Benutzer die sich bedankt haben: 1
|
| vor 3 Jahren | |
Z-AB![]() Threadstarter iCom Weiser Registriert seit 3 Jahren Beiträge: 2.455 |
UPDATE:
Programm zur Abwehr von FireSheep hinzugefügt. Dieses Programm ist browserunabhängig und funktioniert mit jeder Website.
|
| vor 3 Jahren | |
Z-AB![]() Threadstarter iCom Weiser Registriert seit 3 Jahren Beiträge: 2.455 |
UPDATE#2:
Ein weiteres, gutes Plugin hinzugefügt!
Benutzer die sich bedankt haben: 1
|
| vor 3 Jahren | |
Z-AB![]() Threadstarter iCom Weiser Registriert seit 3 Jahren Beiträge: 2.455 |
aktualisiert...
Benutzer die sich bedankt haben: 2
|
| vor 2 Jahren | |
inmindrec![]() Neuling Registriert seit 3 JahrenBeiträge: 6 |
Zitat von Z-AB: Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen. |
| vor 2 Jahren | |
Flaw ![]() iCom Jünger Registriert seit 3 Jahren Beiträge: 451 |
Bei Facebook kann man HTTPs aktivieren.
Einfach auf die eigenen Accounteinstellungen gehen und auf der selben Seite unter "Kontosicherheit" die HTTPs-Funktion aktivieren. Accounteinstellungen |
| vor 2 Jahren |
nipi vor 2 Stunden
killimanscha vor 2 Stunden