Sicherheit Sicherheitsrisiko öffentliche drahtlose (WLAN / WiFi) Netze / Hotspots

Dieses Thema im Forum "Neuigkeiten" wurde erstellt von sacha, 26.10.10.

  1. 26.10.10
    sacha
    Offline

    sacha Foren-Admin

    Hallo,

    zur Zeit sorgt eine neue Firefox Erweiterung für Unruhe. Sie hat den Namen firesheep. (Präsentation der Erweiterung) Das Besondere an ihr ist die ihre Bedienerfreundlichkeit. Bisher musste man schon etwas weitergehende Kenntnisse von Netzwerkenn haben, um an die Daten anderer Nutzer gelangen zu können. Mit dieser Erweiterung braucht man sich aber nur noch z. B. auf den Marktplatz einer Stadt zu setzen und bekommt im Browser angezeigt, wer alles um einen herum gerade in sozialen Netzwerken wie Facebook, Twitter usw. unterwegs ist. Mit einem einfachen Klick auf die angezeigten Nutzer ist man dann in deren Seiten angemeldet und kann dort alles lesen, Beiträge in deren Namen schreiben usw..

    Voreingestellt sind die beliebtesten sozialen Netzwerke aber man kann das sehr einfach um beliebig viele weitere Seiten erweitern. Betroffen sind alle Seiten, die mit Cookies arbeiten - und das sind fast alle Seiten, bei denen man sich anmelden kann/muss. Auch der Wunderkessel.

    Einen ausführlichen deutschen Bericht dazu findet ihr hier:
    Twitter & Facebook und unverschlüsselte Seiten: Accounts übernehmen für Doofe mit Firesheep

    Wie man sich davor schützen kann, wird hier beschrieben:
    So schützt man sich in offenen Netzwerken vor Firesheep

    Allerdings funktioniert das nur, wenn die Website das auch unterstützt. Beim Wunderkessel und vielen anderen Seiten auch ist das zur Zeit noch nicht der Fall.

    Fazit: man sollte es vermeiden, einen öffentlichen (drahtlosen) Internetzugang zu benutzen. Wenn es nicht anders geht, sollte man möglichst verschlüsselte Verbindungen benutzen (erkennt man am https in der Adresszeile) auch oder besonders bei E-Mails.

    Wir werden uns nach einem SSL-Zertifikat für den Wunderkessel erkundigen. Dann könnten die registrierten Benutzer unsere Seite über https aufrufen und wären so besser geschützt.

    Ciao,
    Sacha
     
    #1
  2. 26.10.10
    funmix
    Offline

    funmix NO GARLIC

    Hallo Sacha,

    toll deine Info´s, ich hoffe das mein Safari relativ sicher ist!
     
    #2
  3. 26.10.10
    sacha
    Offline

    sacha Foren-Admin

    Hallo,
    das hat nichts mit dem Safari oder sonstigen Browsern zu tun. Die Firefox Erweiterung versetzt dich nur in die Lage selbst zum Angreifer werden zu können. Wenn du einen öffentlichen, drahtlosen Internetzugang benutzt und Seiten aufrufst, bei denen du dich anmelden musst, dann bist du auch mit Safari ein potentielles leichtes Opfer.

    Ciao,
    Sacha
     
    #3
  4. 26.10.10
    funmix
    Offline

    funmix NO GARLIC

    Hallo Sacha,

    oha oha was tun?
    Bei mir in der Adressenzeile seht http und nicht https (gesichert?), wie kann man das ändern oder verbessern?
     
    #4
  5. 26.10.10
    Kaffeehaferl
    Offline

    Kaffeehaferl

    Hallo funmix,

    siehe oben:
     
    #5
  6. 26.10.10
    Gelihexe
    Offline

    Gelihexe

    Hallo zusammen

    Verstehe ich das richtig bei mir zu Hause ist alles oK.
    Nur wenn ich z.B. im Hotel ins Internet bzw. WK gehe
    dann kann man mich ausspionieren.
     
    #6
  7. 26.10.10
    sacha
    Offline

    sacha Foren-Admin

    Hallo,
    ja, vereinfacht kann man das so sagen.

    Ciao,
    Sacha
     
    #7
  8. 26.10.10
    Gelihexe
    Offline

    Gelihexe

    Hallo Sacha

    Danke, bin eben kein Computer Specialist
    kann es nur so einfach beschreiben.
    Habe es aber doch gut verstanden.
     
    #8
  9. 26.10.10
    Leseuli
    Offline

    Leseuli

    Hallo,

    vielen Dank für den Hinweis. Mit dem Laptop zu surfen ist zwar sehr bequem, wenn ich aber Emails verschicke oder gar Onlinebanking mache, im Wunderkessel angemeldet bin oder Einkäufe tätige, für die ich Benutzername und Passwort eingeben muss, bin ich immer an meinem PC und damit nicht mit WLAN im Internet.
    Vielen Dank noch mal
     
    #9

Diese Seite empfehlen