PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firefox-Erweiterung klaut Sitzungen bei Facebook, Twitter und Co.



meckl
25.10.2010, 15:07
Firefox-Erweiterung klaut Sitzungen bei Facebook, Twitter und Co.

Die auf der ToorCon (http://sandiego.toorcon.org/) vorgestellte Firefox-Erweiterung Firesheep (http://codebutler.com/firesheep) demonstriert eindrucksvoll, wie leicht sich Angreifer Zugriff auf Benutzeraccounts anderer Netzwerknutzer verschaffen können, wenn sie im gleichen Netz – etwa in einem unverschlüsselten WLAN – unterwegs sind. Nach einem Klick auf den Start-Button tauchen in der Sidebar nach und nach die Benutzer-Accounts der anderen Nutzer auf, sobald diese auf einer der vielen unterstützten Web-Angeboten herumsurfen. Derzeit werden unter anderem Facebook, Twitter, Flickr, Amazon, Windows Live und auch Google unterstützt. Klickt der Angreifer auf einen der gesammelten Einträge, zu dem Firesheep oft gleich auch noch Namen und Benutzerbild des Opfers anzeigt, ist er mit allen Rechten auf der jeweiligen Seite eingeloggt.

Firesheep hat es nicht auf das Passwort abgesehen, sondern übernimmt die aktive Session anhand des Cookies, der mit jedem Seitenaufruf – meist unverschlüsselt – übertragen wird. Viele Dienste wickeln nur den eigentlichen Login-Vorgang verschlüsselt ab. Ganz neu ist dieses Angriffsszenario nicht: Robert Graham von Errata Security hat das in ähnlicher Form bereits vor drei Jahren auf der Black-Hat-Konferenz demonstiert (http://www.heise.de/meldung/Webmail-Konten-per-WLAN-gehackt-159688.html).

Firesheep läuft unter Mac OS X und Windows. Unter Windows setzt es die Installation von WinPcap (http://www.winpcap.org/) voraus. Die Unterstützung für weitere Seiten kann der Angreifer über Scripte hinzufügen. Viele der betroffenen Webseiten bieten durchaus die Option, sämtliche Anfragen verschlüsselt über HTTPS abzuwickeln, was den Cookie-Klau verhindert. Die Firefox-Erweiterung HTTPS Everywhere (http://www.heise.de/meldung/Automatische-Webverschluesselung-fuer-fast-ueberall-1025400.html) wechselt bei bekannten Seiten automatisch auf die verschlüsselte Version, sofern eine solche angeboten wird.

Quelle: heise.de (http://www.heise.de/newsticker/meldung/Firefox-Erweiterung-klaut-Sitzungen-bei-Facebook-Twitter-und-Co-1124458.html) | net-security.org (http://www.net-security.org/secworld.php?id=10042) | securecomputing.net.au (http://www.securecomputing.net.au/News/236248%2Cgoogle-coder-makes-facebook-privacy-tool.aspx)

GregorSamsa
25.10.2010, 15:27
Nettes Teil, eben getestet, effektiv ein einfacher Sniffer, der ähnlich wie Cain filtert.
Nur etwas überischtlicher und optisch aufgemotzt :D

Aber nichts neues oder spektakuläres, und teilweise etwas buggy (beim erweitern mit generischen Filtern).

Aber n nettes Spielzeug.

Omegavirus
25.10.2010, 15:31
Funktioniert nicht^^

E: doch, nachm 5ten anlauf..
E2: Jemand ne Idee wie das mit vb cookies funktioniert?