Freitag, 8. Dezember 2023
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Neue Regeln für den Autohandel: Mehr Auswahl und günstigere Preise für Verbraucher

Die Zukunft der Kunstausbildung: ZHdK bestätigt als beitragsberechtigt durch den Bund

Teilabgabe von Medikamenten wird kaum genutzt

Sabine Wunderlin - Fotografin in einer Umbruchzeit

Wirtschaft

Luxuriöse Hotelpools: Einblicke in Premium-Ausstattung und Design-Trends

Kreative und persönliche Abschiedsfeiern: Neue Wege, um Kollegen zu verabschieden

Von der Vision zur Realität: Effektive Umsetzung innovativer Dienstleistungskonzepte

Auf den Spuren der flüssigen Schätze: Der boomende Markt der Whisky-Sammler

Ausland

Macau in China weiter unter Druck

Möglicherweise tödliche Folgen: KI-Militärdrohne der USA könnte ihren Benutzer angreifen

Meta muss 1,2 Mrd. Euro Strafe zahlen

Tesla baut neue Mega-Factory in Shanghai

Sport

Die Geschichte der Sportbekleidung

Effektive Home-Workouts: So bleibt man auch zu Hause fit

Die Wertvollsten Spieler im Fussball: Aktuelle Top-Stars

Technologische Fortschritte im Fitnessbereich

Kultur

Weihnachten & Krippen im Landesmuseum Zürich

Blutch - Demain! im Cartoonmuseum Basel

Effizient und Stilvoll: Wie Sie Ihr Fotostudio-Büro perfekt Gestalten

Sehenswerte Museen in der Schweiz

Kommunikation

Mehr als nur Videospiele: Virtual Reality findet heute zahlreiche Anwendungen in der Wirtschaft

Auch in der Schweiz immer beliebter: Online-Dating

Der Aufstieg und Fall von Peppr: Ein Einblick in den technikgetriebenen Begleitservice

Wie modernes Webdesign Unternehmen zum Erfolg führt

Boulevard

Holzstuhl und Ergonomie: Gleichgewicht zwischen Stil und Komfort

Schlechtes Wetter für Fenster - die wichtigsten Pflegetipps

Abenteuer im Schnee: Ideen für Winterausflüge mit Kindern

Sessel und Sofas kaufen: Ratgeber

Wissen

AlphaMissense: KI-Programm hilft bei der Diagnose seltener Krankheiten

Studie belegt: Musiksammeln steigert den Hörgenuss signifikant

Neues Antibiotikum entschlüsselt

Neurowissenschaftler können Songs aus der Gehirnaktivität rekonstruieren

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.schwachstelle.net  www.unterstuetzung.info  www.ingolstadt.org  www.datenverkehr.de  www.verschluesselung.com  www.webdienste.net  www.identitaeten.info  www.gegenmassnahmen.org  www.dokumentation.de  www.massnahmen.com  www.hackerkonferenz.net

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2023 by news.ch / VADIAN.NET AG

Firefox-Add-on kapert Facebook-Sitzungen

Seattle/San Diego/Ingolstadt - Der Entwickler Eric Butler hat ein Add-on für Firefox veröffentlicht, das in ungesicherten WLAN-Netzen mit einem Klick die Sitzungen anderer User auf Seiten wie Facebook, Amazon oder Google kapern kann.

sl / Quelle: pte / Dienstag, 26. Oktober 2010 / 09:18 h

Damit soll «Firesheep» das Problem mangelnder Verschlüsselung im Web verdeutlichen. Denn das Tool stiehlt laut Butler einfach Session-Cookies, die unverschlüsselt übertragen werden. Wer öffentliche Hotspots nutzt, ist stets dem Risiko solcher Angriffe ausgesetzt.  

«Das eigentliche Sicherheitsproblem sind dabei offene WLANs. Dass unverschlüsselte Daten hier grundsätzlich von jedermann mitgelesen werden können, ist bekannt», meint Tillmann Werner, Virus Analyst bei Kaspersky Lab. Dass ein Tool wie Firesheep veröffentlicht wird, sei aber doch etwas kritisch zu sehen. Dabei will Butler nach eigenen Angaben nur User motivieren, mehr SSL-Verschlüsselung einzufordern.

Cookie-Schwachstelle

Zwar nutzen viele Webangebote SSL für das Login. Doch schon das Session-Cookie, das von Services an den User zurückgeschickt wird, bleibt in vielen Fällen unverschlüsselt, so Butler. Das ist gerade in offenen WLAN-Netzen fatal, wo theoretisch jeder den Datenverkehr mitlesen kann. Genau darauf setzt das im Rahmen der Hackerkonferenz «ToorCon» von Butler und dem Security-Consultant Ian Gallagher vorgestellte Tool.



Wer in offenen WLANs surft, sollte seine Daten schützen, so Experten. /

Firesheep fängt in WLAN-Netzen unverschlüsselte Cookies ab. Der Nutzer kann somit in seinem Browser mit den Identitäten anderer User diverse Webdienste nutzen.

Die Zahl der Webangebote, die dank unverschlüsselter Cookies für ein solches «Session Hijacking» anfällig sind, ist den Experten zufolge lang. In der Dokumentation zu Firesheep führen sie unter anderem Amazon, Facebook, Flickr, Google und Twitter als Seiten an, deren Cookies mit Firesheep abgefangen werden können. Für weitere Dienste wie Blogger, eBay oder PayPal wird demnach an einer Unterstützung gearbeitet.

Gegenmassnahmen

Für die Firesheep-Entwickler steht fest, dass User einen konsequenteren Einsatz von SSL im Web fordern sollten. «Websites stehen in der Verantwortung, die Menschen zu schützen, die sich auf ihre Dienste verlassen. Sie haben sich dieser Verantwortung lange genug nicht gestellt», schreibt Butler. Nur eine komplette Verschlüsselung von Endpunkt zu Endpunkt könne das vom Firefox-Add-on aufgezeigte Problem auch lösen.

«Wer auf die Nutzung offener WLANs angewiesen ist, sollte entsprechende Massnahmen zum Schutz seiner übertragenen Daten ergreifen», sagt Werner. Im Idealfall wäre das die Nutzung eines Virtual private Networks. «Übrigens können Web-Sessions auch dann angegriffen werden, wenn ein verschlüsseltes WLAN verwendet wird», warnt der Kaspersky-Experte. In einem offenen WLAN sind Angriffe nur leichter, da sie jeder einfach mitbenutzen kann.

 

 

 


In Verbindung stehende Artikel




Die Betrugsversuche auf Facebook

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung




Letzte Meldungen

Ein neues Familienmitglied: Worauf ist zu achten?

Lohnabrechnungen in wenigen Schritten per Excel gestalten

Öko-Mantel für Bananen

Das Büro zu Hause richtig einrichten

Neue KI-Methode analysiert Schweizer Flottenverbrauch

Die besten Versicherungsangebote im Internet finden

TikTok beliebter als Google

November 2021: Aussenhandel wächst kräftig

Durchbruch bei der Entwicklung eines biometrischen Auges

Security-Trends 2022: Wenn der Hacker durch die Seitentür einsteigt

Warum SEO für Unternehmen so wichtig ist

Erfolgreich durch effektives Online-Marketing

Instandhaltung der eigenen vier Wände: Welche Arbeiten fallen an?

Irrtümer bei Aussenarbeiten am Haus

Wenn der erste Schultag naht

Cyber-Defence Campus: Internationale Kooperation mit dem deutschen BSI

Mitarbeiter-Sharing im Gastgewerbe - Pilotversuch der ALV abgebrochen

Gesund leben - so klappt es

Hohe Temperaturen am Arbeitsplatz - das kann helfen

Was bedeutet eigentlich Top Level Domain?

Bundesrat fällt Richtungsentscheid zur Kurzarbeitsentschädigung

Das Bundesamt für Wohnungswesen neu in Bern

Schweiz tritt dem internationalen Observatorium SKAO bei

Mehr Aufmerksamkeit für Firmenfahrzeuge bekommen

Tipps zur Badmodernisierung und deren Finanzierung

Lackschutzfolie pflegen - so sieht die Folie länger gut aus

Warum die Weiterbildung für Ihren Erfolg wichtig ist

Mit diesen vier Tipps wird ihr nächstes Werbebanner ein voller Erfolg!

Richtig entspannen mit diesen Tipps

Verbesserung des Lebens durch Technologie

Let It Rock! Londons erste Punk-Boutique

Der Baustoff Holz - traditionell und innovativ zugleich

Haarpflege richtig gemacht

Schönes Haar als Schönheitstrend

Das Hobby zum Beruf machen

Wann sollte man mit kleinen Kindern unbedingt zum Augenarzt gehen?

Gute Arbeit braucht Erholung - was gehört dazu?

Was braucht man alles für ein Picknick?

Die Halloween Party planen

Vorbereitungsarbeiten auf die Schneeräumung

Aussergewöhnliche Ideen erhalten Design Preise Schweiz 2021

Schweizer Gastgewerbe leidet zunehmend unter Fachkräftemangel

Das Engadin wird zum «Digi-Tal» der Schweiz gewählt

Die erste Wohnung einrichten

USA: Schuldeneintreiber jagen jetzt auch auf Social Media





Android warnt bald vor unerwünschten Trackern Google hat neue Funktionen für Android angekündigt, die vor unbekannten Bluetooth-Trackern wie Apple AirTags warnen sollen. Die Funktionen werden in diesem Monat für Mobilgeräte mit Android 6.0 und höher ausgerollt. Fortsetzung


Datendiebstahl bei IT-Firma XPlain - auch Regierungsdaten gestohlen Ein unbekannter Hacker oder eine Gruppe von Hackern hat Anfang Juni 2023 sensible Daten des IT-Unternehmens XPlain in der Schweiz gestohlen. Zu den gestohlenen Daten gehören Kundeninformationen, Finanzdaten, geistiges Eigentum und Daten von Schweizer Behörden. Fortsetzung


Google will inaktive Konten löschen Google hat angekündigt, ab Ende dieses Jahres mit der Löschung von Nutzerkonten zu beginnen, die nicht mehr aktiv sind. Diese Konten sind oft mit veralteten, möglicherweise unsicheren Passwörtern sowie ohne Zwei-Faktor-Authentifizierung (2FA) versehen, was das Unternehmen am Dienstag mitteilte. Solche Accounts haben ein bis zu zehnmal höheres Risiko, missbraucht zu werden, als Konten, die mit 2FA geschützt sind. Fortsetzung


Internet

New York Times prüft Urheberrechtsklage gegen OpenAI Die New York Times prüft eine Urheberrechtsklage gegen OpenAI, ein KI-Forschungslabor, das ChatGPT entwickelt hat, einen Chatbot, der Texte generieren kann, die von Menschen geschriebenen Texten ähneln. Fortsetzung


Internet Archive wegen Digitalisierung und Weitergabe von 78rpm-Schallplatten verklagt Das gemeinnützige Internet Archive wurde von sechs grossen Musiklabels verklagt, weil es Aufnahmen von 78rpm-Schallplatten, die bis etwa in die 1950er Jahre produziert wurden, digitalisiert und weitergegeben hat. Fortsetzung


Zuckerbergs Meta mit 16% mehr Gewinn Meta Platforms hat im zweiten Quartal 2023 einen Umsatz von 32 Milliarden US-Dollar und einen Gewinn von 7,8 Milliarden US-Dollar erzielt. Dies entspricht einem Umsatzwachstum von 11 % und einem Gewinnwachstum von 16 % gegenüber dem Vorjahresquartal. Fortsetzung


Informatik

Die revolutionäre Kunst von Keith Haring auf dem Amiga Computer in den 80er Jahren Während viele Menschen mit dem Leben von Keith Haring und seinen Leistungen als Künstler und Aktivist vertraut sind, ist nicht viel über seine digitale Kunst bekannt. Dieser Aspekt seines Werks hat kürzlich durch einen Verkauf Aufmerksamkeit erlangt. Fortsetzung


Urteil: Computer alleine haben keinen Anspruch auf Urheberrecht In zunehmend mehr Bereichen wird die KI-Technologie eingesetzt, jedoch hat ein US-Gericht bestätigt, dass Kunstwerke, die von dieser Technologie erstellt wurden, keinen Urheberrechtsschutz geniessen. Fortsetzung


IBM stellt analogen KI-Chip vor, der wie ein menschliches Gehirn funktioniert IBM hat einen neuen Prototyp eines analogen KI-Chips vorgestellt, der wie ein menschliches Gehirn arbeitet und komplexe Berechnungen in verschiedenen tiefen neuronalen Netzen (DNNs) durchführt. Fortsetzung


Stellenmarkt.ch
Professional .NET Software Engineer (m/ w) 80-100% Unser Kunde bietet massgeschneiderte Softwarelösungen und eine professionelle Beratung an. In diesem Unternehmen übernehmen Sie eine wichtige...   Fortsetzung

Software Developer C# m/ w (80-100%) Für einen Kunden suchen wir einen kompetenten und belastbaren Software Programmierer im C# Bereich. Das Unternehmen ist schon seit 10 Jahren in der...   Fortsetzung

Hardware Engineer (m/ w) 100% Ihr Einstieg als Hardware Engineer ist nicht nur eine Karrieremöglichkeit, sondern eine Einladung, innovative Technologien mitzugestalten. Hier...   Fortsetzung

Embedded Hardware Engineer (m/ w) 100% Wir von der yellowshark AG sind seit über zehn Jahren bekannt für unsere Zuverlässigkeit und Nachhaltigkeit in der Personaldienstleistung und...   Fortsetzung

In-House IT-System Engineer (m/ w) 80-100% Mit einem Netzwerk aus nationalen und internationalen Unternehmen und Kunden möchten wir Sie bei der Stellensuche unterstützen! Wir suchen in...   Fortsetzung

IT Supporter m/ w (80-100%) Wir suchen im Kundenauftrag einen IT-Supporter, welcher seine Arbeit mit viel Elan und Leidenschaft erledigt. Die Firma beschäftigt 200 Mitarbeiter...   Fortsetzung

Datenanalyst (m/ w/ ) 80-100% Die yellowshark AG unterstützt Sie in den Berufsfeldern Sales, Marketing, Engineering, Construction, IT/ TK, Finance und Supply Chain Management bei...   Fortsetzung

IT Systemadministrator/ 2nd & 3rd-Level Support In dieser Rolle werden Sie in einem dynamischen Team an die Administration und die technische Beratung im Basis-Support (2nd- und 3rd-Level) von...   Fortsetzung