Home  >  News  >  Sicherheit  > Meldung 40645

spacer

Cookies per WLAN: Willkommen, Fremder!

In einem unverschlüsselten WLAN lassen sich ganz simpel fremde Webmail-Konten öffnen: Einfach mit einem Tool das Cookie auslesen, schon ist man eingeloggt.
blue_quad von David Lee (07.08.2007)
Hier war Sicherheitsexperte Graham bereits im fremden Google-Mail-Konto eingeloggt
vergrößenHier war Sicherheitsexperte Graham bereits im fremden Google-Mail-Konto eingeloggt
Wer sein drahtloses Netzwerk (WLAN) nicht verschlüsselt, riskiert nicht nur, dass andere gratis mitsurfen, sondern setzt auch seine Privatsphäre und Sicherheit aufs Spiel. Der gesamte Datenverkehr übers Internet kann mitverfolgt werden. Welche fatalen Auswirkungen dies hat, machte an der BlackHat-Konferenz der Sicherheitsexperte Robert Graham deutlich. Er loggte sich ganz einfach in ein Webmail-Konto von Google ein, indem er ein CookieLexikon Cookie zuerst ausspähte und dann in seinem eigenen Webbrowser verwendete. Dazu verwendete er zwei simple, selbst programmierte Tools: «Ferret» zum Auslesen und «Hamster» zum importieren des Cookies. Ferret lässt sich bei Grahams Firma Errata Security herunterladen. Weil die Login-Daten im Cookie gespeichert waren, brauchte Graham nicht einmal Benutzername und Passwort einzugeben: Er war im GMail-Konto sogleich angemeldet.


Anzeige

Anzeige
Social Bookmarks
ARCHIV
left
SEPTEMBER 2010
right
MO
DI
MI
DO
FR
SA
SO
30
31
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Ein neues Authentifizierungs-Verfahren verlangt vom Benutzer, die eigene Handschrift zu erkennen. Vorteile: Man muss sich nicht Dutzende von Passwörtern... Eigene Handschrift als Login

Die Verbreitung der drahtlosen Kommunikation und die Verwendung von PDAs macht Sicherheitsexperten immer grössere Sorgen. (Un-)Sicherheit bei drahtloser Kommunikation

Leser empfehlen

Wir stellen Ihnen drei Gratis-Tools vor. Mit diesen erfahren Sie schnell, welche Komponenten sich im Inneren Ihres Rechners befinden. Was Ihr Rechner unter der Haube hat

Windows soll dank Tuning-Software schneller starten und mehr Leistung bringen. Der PCtipp testet, ob die Tools wirklich nützen. Test: Tuning-Suiten auf dem Prüfstand

Mit Microsofts Fix it Center flicken Sie Ihr Betriebssystem in Windeseile und vollautomatisch. Ebenso erfreulich: Die Anwendung ist vollkommen gratis. Praxis: Windows selbst flicken

Die neue Ortungsfunktion ist jetzt auch in der Schweiz aufgeschaltet. Wir zeigen, wie Sies wieder abschalten. Jetzt weiss Facebook, wo Sie sind

Im Internet gibt es viele nützliche Webseiten für die Aus- und Weiterbildung. Der PCtipp stellt Ihnen die besten Adressen vor. Zudem erfahren Sie, wie... Beste Webadressen für Ihre Bildung

Aktuelle Meldungen

Google Chrome bringt ein Inkognito-Feature mit, bei dem der Browser keine Informationen über das Surf-Verhalten speichert. Mit der passenden Erweiterung... Websites im Inkognito-Fenster öffnen

Chip-Hersteller AMD, Eigentümer der ATI-Marke, will die Grafikkarten laut Medienberichten noch in diesem Jahr komplett unter seinem Namen «AMD» anbieten. Marke ATI ist bald Geschichte

Mit diesem vierstündigen Videolernkurs lernen Einsteiger und Fortgeschrittene das neue Büropaket Schritt für Schritt kennen. Office 2010 beherrschen

Die Fotover­waltungs-Software bietet auch Bearbeitungsfunktionen und richtet sich an Hobbyfotografen. Test: ACDSee Foto-Manager 12

Nikon bringt Ende September eine neue Digicam mit integriertem Projektor auf den Markt. Nikon Coolpix S1100pj

Anzeige