The page is loading

The page is loading...
The page is loading...

Forum » Helpdesk » Tutorials » [TUT]Account/ Cookieklau verhindern

<0102 >

#1

[TUT]Account/ Cookieklau verhindern

Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen.

Dadurch kann man eure Facebook/Twitter/Myspace und sogar ILoad Accounts übernehmen.
Das ganze funktioniert mit dem Firefox Plugin Firesheep extremst einfach (wenn man ein Bösewicht ist ;)), jedes Kiddie kann euch damit ausspionieren.
(natürlich auch mit 100 anderen Tools, diese sind aber umständlicher in der Bedienung)

Die einzige Voraussetzumg ist das Surfen in einem ungesicherten Netz, wie es teilweise an Universitäten/Hochschulen und anderen öffentlichen Orten angeboten wird.
Mittlerweile ist auch eine Anleitung für geswitchte (kabelgebundene) Netzwerke verfügbar!

Die einfachste Schutzmöglichkeit ist das einloggen über eine SSL/https - Verbindung, wie es viele Seiten anbieten.
Ob die Verschlüsselung aktiv ist, erkennt man, wie der Name schon sagt, an dem "https"
in der URL-Zeile.
Sowohl Twitter als auch Facebook bieten zur Zeit diese Möglichkeit noch nicht an.

An dieser Stelle sind Plugins nötig, mit welchen das Einloggen über https erzwungen wird.






Mittlerweile gibt es auch ein kleines welches in das genutze Netzwerk viele überflüssige/sinnnlose Daten sendet, dadurch wird FireSheep unbrauchbar.
Das Programm ist browserunabhängig und funktioniert aufgrund des anderen Ansatzes mit jeder Website.
Dieses Programm ist speziell auf Firesheep abgestimmt und schützt nicht automatisch vor anderen Programmen!

UPDATE#2:
Jetzt gibt es noch eine weitere Möglichkeit

Dieses Firefox-Plugin informiert euch darüber, wenn in eurem Netzwerk jemand FireSheep benutzt und zeigt euch sogar die IP-Adresse der betreffenden Person an!
Des weiteren wird sinnloser Traffic erzeugt um FireSheep zu täuschen.

UPDATE #3

Mit FaceNiff gibt es jetzt auch eine Android App, also denkt immer daran SSL zu nutzen!

Für weiter Infos/Anleitungen/Bilder zu dem Thema gibt es hier noch einige


Trotz aller Plugins und Tools sollte man natürlich auch immer sein Hirn aktiviert haben, aber das wisst ihr ja... :)
Users who have thanked: 131
3 years ago

#2

Re: [TUT]Account/ Cookieklau verhindern

gut zu wissen, habs natürlich gleich installiert danke für den Hinweis :)
"And they got the nerve to say I ain't fight nobody
I just make 'em look like nobody"
Users who have thanked: 2
3 years ago

#3

Re: [TUT]Account/ Cookieklau verhindern

gibts sowas auch für alte opera-nutzer wie mich:p
Users who have thanked: 1
3 years ago

#4

Re: [TUT]Account/ Cookieklau verhindern

Zitat von fuzz:
gibts sowas auch für alte opera-nutzer wie mich:p

Ich hab eine ganze Weile recherchiert, aber nichts wirklich brauchbares für Opera User gefunden.
Vlt gibt es ein Userscript dafür, aber da war bis jetzt nichts zu finden.
Users who have thanked: 1
3 years ago

#5

Re: [TUT]Account/ Cookieklau verhindern

Danke für das interessante TuT (rock)

Finds gut, dass sich hier so viele Leute die Mühe machen und ihr Wissen mit anderen teilen, das hab ich in dieser Form sonst noch nicht erlebt (Im Internet, versteht sich :p ). Die TuTs gehören für mich sowieso zu den besten Sachen auf Iload, was natürlich nicht implizieren soll, dass der Rest nich auch geil wär (blush)

Schöne Grüße,

Alca
Users who have thanked: 1
3 years ago

#6

Re: [TUT]Account/ Cookieklau verhindern

UPDATE:
Programm zur Abwehr von FireSheep hinzugefügt.
Dieses Programm ist browserunabhängig und funktioniert mit jeder Website.
3 years ago

#7

Re: [TUT]Account/ Cookieklau verhindern

UPDATE#2:
Ein weiteres, gutes Plugin hinzugefügt!
Users who have thanked: 1
3 years ago

#8

Re: [TUT]Account/ Cookieklau verhindern

aktualisiert...
Users who have thanked: 2
3 years ago

#9

Re: [TUT]Account/ Cookieklau verhindern

Zitat von Z-AB:
Das Ziel dieses Tutorial ist es, euch auf die Gefahr durch den Diebstahl von Cookies hinzuweisen.

Dadurch kann man eure Facebook/Twitter/Myspace und sogar ILoad Accounts übernehmen.
Das ganze funktioniert mit dem Firefox Plugin Firesheep extremst einfach (wenn man ein Bösewicht ist ;)), jedes Kiddie kann euch damit ausspionieren.
(natürlich auch mit 100 anderen Tools, diese sind aber umständlicher in der Bedienung)

Die einzige Voraussetzumg ist das Surfen in einem ungesicherten Netz, wie es teilweise an Universitäten/Hochschulen und anderen öffentlichen Orten angeboten wird.
Mittlerweile ist auch eine Anleitung für geswitchte (kabelgebundene) Netzwerke verfügbar!

Die einfachste Schutzmöglichkeit ist das einloggen über eine SSL/https - Verbindung, wie es viele Seiten anbieten.
Ob die Verschlüsselung aktiv ist, erkennt man, wie der Name schon sagt, an dem "https"
in der URL-Zeile.
Sowohl Twitter als auch Facebook bieten zur Zeit diese Möglichkeit noch nicht an.

An dieser Stelle sind Plugins nötig, mit welchen das Einloggen über https erzwungen wird.

Zitat:
Bedanken-Spoiler entfernt


Zitat:
Bedanken-Spoiler entfernt



Mittlerweile gibt es auch ein kleines
Zitat:
Bedanken-Spoiler entfernt
welches in das genutze Netzwerk viele überflüssige/sinnnlose Daten sendet, dadurch wird FireSheep unbrauchbar.
Das Programm ist browserunabhängig und funktioniert aufgrund des anderen Ansatzes mit jeder Website.
Dieses Programm ist speziell auf Firesheep abgestimmt und schützt nicht automatisch vor anderen Programmen!

UPDATE#2:
Jetzt gibt es noch eine weitere Möglichkeit
Zitat:
Bedanken-Spoiler entfernt

Dieses Firefox-Plugin informiert euch darüber, wenn in eurem Netzwerk jemand FireSheep benutzt und zeigt euch sogar die IP-Adresse der betreffenden Person an!
Des weiteren wird sinnloser Traffic erzeugt um FireSheep zu täuschen.

Für weiter Infos/Anleitungen/Bilder zu dem Thema gibt es hier noch einige
Zitat:
Bedanken-Spoiler entfernt


Trotz aller Plugins und Tools sollte man natürlich auch immer sein Hirn aktiviert haben, aber das wisst ihr ja... :)
3 years ago

#10

Re: [TUT]Account/ Cookieklau verhindern

Bei Facebook kann man HTTPs aktivieren.
Einfach auf die eigenen Accounteinstellungen gehen und auf der selben Seite unter "Kontosicherheit" die HTTPs-Funktion aktivieren.

3 years ago