{"id":7142,"date":"2010-11-01T16:35:11","date_gmt":"2010-11-01T14:35:11","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/?p=7142"},"modified":"2010-11-01T21:03:55","modified_gmt":"2010-11-01T19:03:55","slug":"firesheep","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2010\/11\/01\/firesheep","title":{"rendered":"Firesheep oder &#8222;Hacken&#8220; f\u00fcr jedermann"},"content":{"rendered":"<p>Zuerst habe ich mich bei der Lekt\u00fcre des aktuellen Print-Spiegels ge\u00e4rgert, dass jemand unwidersprochen dummes Zeug \u00fcber das Internet verbreiten durfte. Der &#8222;Strafrechtler und Schufa-Ombudsmann <a href=\"http:\/\/de.wikipedia.org\/wiki\/Winfried_Hassemer\">Winfried Hassemer<\/a>: &#8222;Wer zwei Stunden im Internet surft, hinterl\u00e4sst mehr Spuren als bei der Schufa.&#8220; Nein. Stimmt nicht. Gar nicht wahr. Nur DAUs hinterlassen Spuren und erlauben Cookies und Javascript und <a href=\"http:\/\/en.wikipedia.org\/wiki\/HTTP_referrer\">HTTP referrer<\/a>. Aber so ist nun mal leider das Niveau der Diskussion. Es ist zum Heulen.<\/p>\n<p>Unter der rei\u00dferischen \u00dcberschrift &#8222;Hacken f\u00fcr jedermann&#8220; lesen wir auf S. 131 etwas \u00fcber <a href=\"http:\/\/codebutler.github.com\/firesheep\/\">Firesheep<\/a>, &#8222;a Firefox extension that demonstrates HTTP session hijacking attacks&#8220;. Kein Wort dar\u00fcber in Spiegel Offline, was diese Software macht, sondern nur dumpfe Panikmache: &#8222;Automatisch schn\u00fcffelt sie nach ungesicherten Verbindungen in der Umgebung, zum Beispiel um auszusp\u00e4hen, der sich im Caf\u00e9 \u00fcber ein ungesch\u00fctztes WLAN bei Facebook angemeldet.&#8220; Vermutlich kann man mit diesem &#8222;Hacker-Tool&#8220; auch Verkehrsampeln ausstellen&#8230;.<\/p>\n<p>Warum sollte man jemanden warnen oder mahnen, der bei Facebook ohnehin die Hosen runterl\u00e4sst und seine Daten in alle Welt verstreut (was war noch mal das Gesch\u00e4ftsmodell von Facebook?)&#8230;. <a href=\"http:\/\/www.schneier.com\/blog\/archives\/2010\/10\/firesheep.html\">Bruce Schneier<\/a> hat dazu das N\u00f6tige gesagt:  &#8222;Basically, Facebook authenticates clients with cookies. If someone is using a public WiFi connection, the cookies are sniffable. Firesheep uses wincap to capture and display the authentication information for accounts it sees, allowing you to hijack the connection.(&#8230;) Protect yourself by <a href=\"http:\/\/techcrunch.com\/2010\/10\/25\/firesheep\/\">forcing the authentication<\/a> to happen over TLS. <em>Or stop logging in to Facebook from public networks<\/em>.&#8220; <\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/7142?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/7142?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_7142 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_7142')){$('.twoclick_social_bookmarks_post_7142').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Firesheep%20oder%20%E2%80%9EHacken%E2%80%9C%20f%C3%BCr%20jedermann%20%C2%BB%20Burks%27%20Blog%20-%20in%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2010\\\/11\\\/01\\\/firesheep\",\"post_id\":7142,\"post_title_referrer_track\":\"Firesheep+oder+%26%238222%3BHacken%26%238220%3B+f%C3%BCr+jedermann\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Zuerst habe ich mich bei der Lekt\u00fcre des aktuellen Print-Spiegels ge\u00e4rgert, dass jemand unwidersprochen dummes Zeug \u00fcber das Internet verbreiten durfte. Der &#8222;Strafrechtler und Schufa-Ombudsmann Winfried Hassemer: &#8222;Wer zwei Stunden im Internet surft, hinterl\u00e4sst mehr Spuren als bei der Schufa.&#8220; Nein. Stimmt nicht. Gar nicht wahr. Nur DAUs hinterlassen Spuren und erlauben Cookies und Javascript [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,31],"tags":[],"class_list":["post-7142","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-protect-your-privacy"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/7142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=7142"}],"version-history":[{"count":5,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/7142\/revisions"}],"predecessor-version":[{"id":7147,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/7142\/revisions\/7147"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=7142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=7142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=7142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}