Forum |
News |
Wiki |
Chats |
Portal |
Images |
Social Media |
github |
Proxied - Mobile Proxies |
Receive SMS |
Contact |
Abuse
Z-AB![]() iCom Weiser Registered since 4 years Articles: 2.455 |
Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen.
Dadurch kann man eure Facebook/Twitter/Myspace und sogar ILoad Accounts übernehmen. Das ganze funktioniert mit dem Firefox Plugin Firesheep extremst einfach (wenn man ein Bösewicht ist ![]() (natürlich auch mit 100 anderen Tools, diese sind aber umständlicher in der Bedienung) Die einzige Voraussetzumg ist das Surfen in einem ungesicherten Netz, wie es teilweise an Universitäten/Hochschulen und anderen öffentlichen Orten angeboten wird. Mittlerweile ist auch eine Anleitung für geswitchte (kabelgebundene) Netzwerke verfügbar! Die einfachste Schutzmöglichkeit ist das einloggen über eine SSL/https - Verbindung, wie es viele Seiten anbieten. Ob die Verschlüsselung aktiv ist, erkennt man, wie der Name schon sagt, an dem "https" in der URL-Zeile. Sowohl Twitter als auch Facebook bieten zur Zeit diese Möglichkeit noch nicht an. An dieser Stelle sind Plugins nötig, mit welchen das Einloggen über https erzwungen wird. Mittlerweile gibt es auch ein kleines welches in das genutze Netzwerk viele überflüssige/sinnnlose Daten sendet, dadurch wird FireSheep unbrauchbar. Das Programm ist browserunabhängig und funktioniert aufgrund des anderen Ansatzes mit jeder Website. Dieses Programm ist speziell auf Firesheep abgestimmt und schützt nicht automatisch vor anderen Programmen! UPDATE#2: Jetzt gibt es noch eine weitere Möglichkeit Dieses Firefox-Plugin informiert euch darüber, wenn in eurem Netzwerk jemand FireSheep benutzt und zeigt euch sogar die IP-Adresse der betreffenden Person an! Des weiteren wird sinnloser Traffic erzeugt um FireSheep zu täuschen. UPDATE #3 Mit FaceNiff gibt es jetzt auch eine Android App, also denkt immer daran SSL zu nutzen! Für weiter Infos/Anleitungen/Bilder zu dem Thema gibt es hier noch einige Trotz aller Plugins und Tools sollte man natürlich auch immer sein Hirn aktiviert haben, aber das wisst ihr ja... ![]()
Users who have thanked: 131
|
3 years ago |
Edited by Z-AB 2 years ago
|
Troll![]() iCom Jünger Registered since 4 years Articles: 658 |
gut zu wissen, habs natürlich gleich installiert danke für den Hinweis
![]() "And they got the nerve to say I ain't fight nobody I just make 'em look like nobody"
Users who have thanked: 2
|
3 years ago | |
fuzz![]() iCom Süchtling Registered since 3 years Articles: 542 |
gibts sowas auch für alte opera-nutzer wie mich
![]()
Users who have thanked: 1
|
3 years ago | |
Z-AB![]() Threadstarter iCom Weiser Registered since 4 years Articles: 2.455 |
Zitat von fuzz: gibts sowas auch für alte opera-nutzer wie mich Ich hab eine ganze Weile recherchiert, aber nichts wirklich brauchbares für Opera User gefunden. Vlt gibt es ein Userscript dafür, aber da war bis jetzt nichts zu finden.
Users who have thanked: 1
|
3 years ago | |
Alca![]() iCom Stammgast Registered since 3 years Articles: 184 |
Danke für das interessante TuT
![]() Finds gut, dass sich hier so viele Leute die Mühe machen und ihr Wissen mit anderen teilen, das hab ich in dieser Form sonst noch nicht erlebt (Im Internet, versteht sich ![]() ![]() Schöne Grüße, Alca
Users who have thanked: 1
|
3 years ago | |
Z-AB![]() Threadstarter iCom Weiser Registered since 4 years Articles: 2.455 |
UPDATE:
Programm zur Abwehr von FireSheep hinzugefügt. Dieses Programm ist browserunabhängig und funktioniert mit jeder Website.
|
3 years ago | |
Z-AB![]() Threadstarter iCom Weiser Registered since 4 years Articles: 2.455 |
UPDATE#2:
Ein weiteres, gutes Plugin hinzugefügt!
Users who have thanked: 1
|
3 years ago | |
Z-AB![]() Threadstarter iCom Weiser Registered since 4 years Articles: 2.455 |
aktualisiert...
Users who have thanked: 2
|
3 years ago | |
inmindrec![]() Neuling Registered since 3 yearsArticles: 6 |
Zitat von Z-AB: Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen. |
3 years ago | |
Flaw![]() ![]() iCom Jünger Registered since 4 years Articles: 455 |
Bei Facebook kann man HTTPs aktivieren.
Einfach auf die eigenen Accounteinstellungen gehen und auf der selben Seite unter "Kontosicherheit" die HTTPs-Funktion aktivieren. Accounteinstellungen |
3 years ago |