Wer gestern Abend Stern TV geschaut hat, dürfte wissen um was es geht. Denn ein Thema war unter anderem die App “DroidSheep” welche das total einfache Hacken von Facebook-Accounts, Twitter- oder Amazon-Konten ermöglicht. FaceNiff bietet im Prinzip die selben Funktionen.

Das ganze funktioniert dabei ähnlich wie die Firefox-Anwendung “Firesheep” und benötigt beim Hacken der User-Konten nicht einmal ein Passwort. Der Nutzer, der ausgespäht werden soll muss lediglich in seinem Facebook, Twitter oder Amazon-Konto eingeloggt sein und schon ist die Wahrscheinlichkeit groß einer Übernahme des eigenen Profils ausgesetzt zu sein. FaceNiff oder auch DroidSheep greift dabei das sogenannte Zugangsticket ab, welches zum Beispiel Facebook an den öffentlichen Rechner zurückschickt, an dem sich der Nutzer gerade eingeloggt hat.
Hier ein paar Beispiele:
Das Besondere ist wohlgemerkt, dass es nur eine App und ein passendes Smartphone braucht um in der Stadt nach öffentlichen WLAN-Netzen zu suchen und in Facebook-Konten einzudringen. Dabei passiert das Ganze zum Großteil unbemerkt und die ausgespähten Nutzer bekommen nur selten etwas davon mit.
Schützen kann man sich aktuell vor allem durch ein kleines Windows-Tool namens “ARP Guard”. Das kleine Programm warnt euch in öffentlichen Netzen vor Angriffen von außen. Sobald ihr ein öffentliches Wlan-Netz verlassen möchtet, solltet ihr “ARP Guard” mit einem Rechtsklick und einem Klick auf “Beenden” schließen, da es sonst einen Fehlalarm geben kann.Wir übernehmen keinerlei Haftung und die Nutzung ist auf eigene Gefahr! Jeder sollte sich über die möglichen Schäden bewusst sein und um sich zu schützen, sollte sich jeder das kleine Programm ARP Guard herunterladen.
Um sich in Facebook vor Apps wie Faceniff oder DroidSheep zu schützen könnt ihr folgende Schritte befolgen:
Bei Facebook kann man die Sicherheitseinstellungen verschärfen. Dazu geht oben rechts auf “Kontoeinstellungen”.

Dann in der linken Leiste auf “Sicherheit”

Und dort dann ein Häkchen rein bei “sichers Durchstöbern” und wer mag kann sich noch benachrichtigen lassen, wenn jemand von einem “fremden Gerät” auf den Account zugreift.

TEILT den Artikel oder gebt dem Artikel einen LIKE, damit auch andere die davon noch nichts wissen erfahren und sich schützen können!










