Vor einigen Monaten machte ein Firefox Add-on namens Firesheep auf sich aufmerksam. Damit ist es sehr leicht möglich diverse Accounts zu kapern. Vor allem in WLANs oder größeren Netzwerken ist Vorsicht angebracht. Hier kann ganz einfach Traffic mitgeschnitten und ausgewertet werden. Bei unverschlüsselten Webseiten, wie unter anderem Twitter und Facebook, kann Firesheep ganz einfach eure Cookies übernehmen und somit euren Account kompromittieren.
In den letzten Tagen war von einer neuen Android-App zu hören, die dasselbe über ein gerootetes Android-Smartphone bewerkstelligt. Nach derzeitigem Stand kann FaceNiff Twitter-, Youtube– Facebook-, und Amazon-Accounts ausspionieren. Natürlich ist die Nutzung der Software illegal, aber ihr wisst ja…
Einzig wirksame Gegenmaßnahme ist die Nutzung von verschlüsselten Verbindungen, Stichwort HTTPS bzw. SSL. Allerdings nutzen nicht alle Dienste standardmäßig die verschlüsselte Verbindung. Bei Facebook und Twitter muss man HTTPS erst aktivieren, was sicherlich die wenigsten User machen werden. Hier die entsprechenden Einstellungen:
Beit Twitter findet ihr die Option unter den Einstellungen ganz unten auf der Seite.
Bei Facebook in den Kontoeinstellungen unter Kontosicherheit.
Als Alternative kann ich das Firefox Add-on HTTPS Everywhere empfehlen. Die Erweiterung zwingt den Browser bestimmte Seiten nur noch verschlüsselt über HTTPS anzusurfen. Alle unterstützten Webseiten befinden sich in der Datenbank der Erweiterung.
Force-TLS ist ein ähnliches Add-on, ebenfalls für Firefox.
Für Googles Chrome gibts den KB SSL Enforcer.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen
Neueste Kommentare