Cookie-Klau über WLAN macht Angreifern Zugriff auf Webmail noch einfacher
Auf der Black-Hat-Konferenz haben die Errata Securitys Sicherheitsexperten Robert Graham und Dave Maynor gezeigt, welche Risiken ungesicherte WLAN-Netzwerke mit sich bringen.
. Errata Security hat ein Tool namens "Ferret" entwickelt, das Cookie-Daten einzelner Verbindungen sammelt, um diese über ein weiteres Tool, "Hamster", im Browser des Angreifers zu importieren. So lassen sich beispielsweise Webmail-Konten unerwünscht aufrufen, ohne, dass ein Hacker den Login-Namen oder das Passwort herausfinden muss.
Dank Ferret und Hamster müssten Angreifer nicht einmal zu Hackern werden. Dave Maynor hatte bereits auf der letztjährigen Black-Hat-Konferenz auf sich aufmerksam gemacht, als er über ein WLAN-Netzwerk ein MacBook kaperte. Auch das jetzt präsentierte Sicherheitsrisiko betrifft potenziell alle Betriebssysteme.
Dank Ferret und Hamster müssten Angreifer nicht einmal zu Hackern werden. Dave Maynor hatte bereits auf der letztjährigen Black-Hat-Konferenz auf sich aufmerksam gemacht, als er über ein WLAN-Netzwerk ein MacBook kaperte. Auch das jetzt präsentierte Sicherheitsrisiko betrifft potenziell alle Betriebssysteme.





Login über einen Foren Account
Gastposting
Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.