Ergebnis 1 bis 3 von 3

Thema: Frage zu Firesheep

  1. #1
    Administrator Avatar von Nina
    Registriert seit
    04.06.2009.
    Ort
    Hamburg
    Beiträge
    4.755
    Contao-Projekt unterstützen

    Support Contao

    Standard Frage zu Firesheep

    Wie in den vergangenen Wochen mehrere Newsportale berichteten, demonstriert die Firefox-Erweiterung Firesheep ein Problem mit leichter "kaperbaren" Sessions für Twitter, Facebook und Co.

    Dazu habe ich mal eine Frage an unsere Sicherheitsspezis hier: Tritt das nur bei ungeschützten WLANs bzw. wenn man sich halt mit anderen Personen im gleichen WLAN befindet, auf?

    Oder funktioniert das auch, wenn eine Person mit diesen bekannten "Online-Sticks" (von Vodafone, O2, Telekom, etc.) online geht? Da ich letzteres gerne nutze, würde ich nur gerne wissen, ob diese Sticks auch einen ähnlichen Zugriff von außen zulassen und wenn ja, wie ich mich davor schützen kann.

  2. #2
    Contao-Urgestein Avatar von tril
    Registriert seit
    07.01.2010.
    Ort
    Bad Marienberg
    Beiträge
    2.939
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Nina Beitrag anzeigen
    Wie in den vergangenen Wochen mehrere Newsportale berichteten, demonstriert die Firefox-Erweiterung Firesheep ein Problem mit leichter "kaperbaren" Sessions für Twitter, Facebook und Co.
    Glücklicherweise betrifft das nicht Contao, solange die IP Überprüfung aktiviert ist

    Zitat Zitat von Nina Beitrag anzeigen
    Dazu habe ich mal eine Frage an unsere Sicherheitsspezis hier: Tritt das nur bei ungeschützten WLANs bzw. wenn man sich halt mit anderen Personen im gleichen WLAN befindet, auf?
    Grundsätzlich betrifft das nur ungeschützte WLANs. Befindest du dich mit anderen in einem gesichertem WLAN, kann man das nicht so pauschal sagen, weil die Fähigkeiten der Access Points und WLAN Teilnehmer extrem schwanken. Die meisten Access Points arbeiten wie ein alter HUB, alles rein geht, geht auch über den Funk wieder raus. Aber es gibt auch Access Points, die sich wie ein Switch verhalten und die Pakete ordentlich Routen können. Vor allem die High-Speed Access Points können das idR.
    Für den Großteil der WLAN Netze gilt: Hast du den Netzwerkschlüssel (egal ob gehacked oder weil man Teilnehmer des WLAN ist), kannst du auch alles mithören, was übertragen wird.
    Ausnahmen bilden Access Points mit internem VPN, weil dann ein Client-Server Tunnel zwischen dem mobilen Teilnehmer und dem Access Point aufgebaut wird. (Aber diese APs gibt es üblicherweise nicht im MediaMarkt zu kaufen)

    Zitat Zitat von Nina Beitrag anzeigen
    Oder funktioniert das auch, wenn eine Person mit diesen bekannten "Online-Sticks" (von Vodafone, O2, Telekom, etc.) online geht? Da ich letzteres gerne nutze, würde ich nur gerne wissen, ob diese Sticks auch einen ähnlichen Zugriff von außen zulassen und wenn ja, wie ich mich davor schützen kann.
    Abstrahiert gibt es zwischen einem verschlüsselten WLAN Netzwerk und dem uns bekannten Handynetzwerk (GSM) keinen Unterschied. Einzig das Protokoll und die Verschlüsselung sind anders. Aber wie du vielleicht schon seit einiger Zeit mitbekommen hast, ist auch GSM nicht mehr sicher. Vor kurzem (~1/2 Jahr) hat irgendein Techniker vorgestellt, wie er mit einem kleinen, mobilen Computer (Zwischending zwischen Netbook und Smartphone) innerhalb von 5 Sekunden in eine GSM Verbindung eindringen kann.

    Man muss also leider sagen: Hast du keine Verschlüsselung zwischen dir und dem Server oder zumindest eine VPN Verbindung zu einem Security Gateway auf der Funkstrecke, ist weder WLAN noch GSM sicher. Du kannst es den anderen nur schwieriger machen (WLAN mit Verschlüsselung).
    Deshalb aktivieren die von dir benannten Dienste jetzt alle SSL (https), weil SSL sogar wenn du die Kommunikation von Anfang an mithören kannst, eine sichere Verbindung garantiert
    Ich glaub, was Übertragungsverschlüsselung angeht ist einzig VPN noch sicherer als SSL.

    Grüße
    Tristan

  3. #3
    Contao-Nutzer
    Registriert seit
    20.06.2009.
    Ort
    Rheinbach
    Beiträge
    86

    Standard

    Das Problem tritt auf sobald Du Dich mit mehreren Personen in einem WLAN / LAN befindest bzw. in einem Netzwerksegment. Bei einem UMTS Stick solltest Du keine Probleme haben, wenn Du über UMTS ins Internet gehst.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Frage zu vB 4 ?
    Von OneChance im Forum Off Topic
    Antworten: 0
    Letzter Beitrag: 29.11.2010, 21:10
  2. Frage zur Suchfunktion
    Von micronix im Forum Layout / Templates / Holy Grail
    Antworten: 1
    Letzter Beitrag: 25.11.2010, 13:55
  3. Frage zur Navigation
    Von comanche im Forum Layout / Templates / Holy Grail
    Antworten: 2
    Letzter Beitrag: 16.11.2009, 20:50
  4. Frage zur Rechtevergabe
    Von Obiwan im Forum Geschützte Bereiche/Mitglieder
    Antworten: 1
    Letzter Beitrag: 24.10.2009, 19:28
  5. Frage zu CSS
    Von Felix im Forum Layout / Templates / Holy Grail
    Antworten: 6
    Letzter Beitrag: 21.10.2009, 09:46

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •