Dr. Windows

Zurück   Dr. Windows > Dr. Windows > Windows Anleitungen und FAQ


Windows Anleitungen und FAQ Anleitungen, Tipps & Tricks zu Windows Vista und Windows 7

» Suche


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht
<!-- google_ad_section_start -->Deanonymisierung der Nutzer von sozialen Netzwerken<!-- google_ad_section_end -->
Deanonymisierung der Nutzer von sozialen Netzwerken

erstellt von RobertfH
Eintragsdatum: 04.02.2010
Artikelinfo
bezieht sich auf: Windows 7 und Vista
Kategorie: Sicherheit
zuletzt bearbeitet: 04.02.2010
Fehler gefunden?


Der "Spiegel" wies gestern in einem Onlineartikel: "Sicherheitslücke: IT-Forscher enttarnen Internetsurfer" auf einen neuen, aber sehr effektiven Ansatz im Social hacking hin. Ein Forscherteam beschreibt in einem technischen Report des iSec-Labs, dass es mit etwas technischem Aufwand möglich ist, die Klarnamen von Usern sozialer Webseiten wie Facebook ooder Xing herauszufinden.
Die technischen Grundlagen sind gar nicht so kompliziert. Soziale Netzwerke beruhen auf Gruppen, in denen jeder User organisiert ist. Diese Gruppen entsprechen in etwa den Foren in Dr. Windows. Ein Webcrawler überprüft einfach sämtliche Daten eines Netzwerks wie Facebook. Er sichtet alle Usergruppen und speichert Informationen wie Namen in einer Datenbank.
In einem nächsten Schritt wird eine Webseite mit Schadcode (Javascript) präpariert. Wenn ein Opfer die Webseite anklickt, werden per History-Stealing alle Links zu vorher besuchten Webseiten durchgecheckt. In jedem Browser werden personenbezogene Daten gespeichert. Mittels der recht alten Technik des History-Stealings können diese Daten unrechtmäßig abgegriffen werden. Auf der Webseite "What the Internet knows about you" (What the Internet knows about you) kann diese Methode praktisch ausprobiert werden, natürlich ohne dass Schaden für den Nutzer entsteht.
Danach weiß der Hacker, auf welchen Foren oder Untergruppen das Opfer aktiv war, hat aber noch nicht den Namen.
Danach wird die Datenbank des Webcrawlers durchforstet. Die Links die durch das History-Stealing gefunden wurden, werden mit der Datenbank abgeglichen. Sobald diese identisch mit den Daten der Datenbank sind, kann der Klarnamen des Opfers identifiziert werden.

Toll, dann wissen die jetzt, wie ich heiße, werdet ihr jetzt denken. Na und?
Wenn ihr in Facebook zum Beispiel sehr viel Privates über euch angegeben habt, weiß der Hacker jetzt, wer ihr seid, welche Freunde ihr habt, u.U. wo ihr wohnt, usw. Wenn ihr dann angebt: "Bin ab dem ... für zwei Wochen auf Mallorca, Urlaub machen und abhängen", dann weiß der Hacker, wann eure Wohnung leersteht und hat die 14 Tage Zeit, sie leerzuräumen. (Das ist übrigens bereit passiert, nachdem die Einbrecher die Informationen über einen Twitter-Account bekommen hatten).

Ihr benutzt Facebook während der Arbeitszeit, obwohl es verboten ist? Hier könnte ein Erpresser ansetzen und euch um die "Überlassung" von firmeneigenen Daten bitten (Industriespionage).

Spam/Scam(Viren/Trojaner können personalisiert zugesendet werden. Ihr denkt, die Email kommt von einem Freund, statt dessen hat der Hacker einen erfolgreichen Versuch gestartet, Euch einen Banking-Trojaner unterzuschieben.

Mittels der History kann der Hacker auch feststellen, dass ihr euch auf Pornoseiten herumgetrieben habt. Okay, wie viel ist es euch wert, dass deine Ehefrau das nicht erfährt? Wo wir wieder bei Erpressung wären.

Die Möglichkeiten sind insgesamt erschreckend. Vor allem, wenn man bedenkt, dass wir hier alleine von den auszuspähenden Daten von 350 Millionen Facebook-Usern weltweit ausgehen.

Gegenmaßnahmen:
  1. Mit den eigenen Daten in sozialen Netzwerken geizen.
  2. Die Chronik im Browser löschen.
  3. Das Programm Brain.exe benutzen.

Das Löschen der Chronik im Browser ist übrigens komplizierter, als man gemeinhin denkt. Eine hervorragende Anleitung, wie man das beim Firefox macht, findet sich hier:
Sicherer Surfen: Chronik im Browser abschalten

Der Original-Artikel von iSecLab findet sich hier:
http://www.iseclab.org/papers/sonda-TR.pdf

Der Spiegel-Artikel, der das Ganze ins Rollen gebracht hat:
Sicherheitslücke: IT-Forscher enttarnen Internetsurfer - SPIEGEL ONLINE - Nachrichten - Netzwelt

Was Ihre Frau über Sie herausfinden kann:
Did you watch porn? See what your friends watch..


Themen-Optionen

Neueste 5 FAQ-Einträge

5 populärste FAQ-Einträge
Folgende 5 Benutzer sagen Danke:



Antwort

Lesezeichen

Share |


Stichworte
windows 7, windows faq, windows vista


Thema: Deanonymisierung der Nutzer von sozialen Netzwerken Der "Spiegel" wies gestern in einem Onlineartikel: "Sicherheitslücke: IT-Forscher enttarnen Internetsurfer" auf einen neuen, aber sehr effektiven Ansatz im Social ...


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Kategorie Antworten Letzter Beitrag
Installation: Komme nicht weiter bei der Installation von Windows 7 von USB MarcBolan Windows 7 allgemein 5 23.12.2009 08:10
Diskussion: Mozilla lässt Nutzer für Add-Ons spenden JoKeR Programme und Tools 4 22.07.2009 18:17
SYNCING.NET - Automatische Datensynchronisation in Vista Netzwerken SevenSpirits Vista-Toolbox 2 01.05.2009 00:27
Vista mit zwei Netzwerken Penzy Windows Vista allgemein 2 11.04.2008 12:33
Probleme mit der Grafikkarte nach der Installation von SP1 caner62 Hardware & Treiber 15 20.03.2008 14:10



Get Microsoft Silverlight

» Aktuelle Umfrage
Welche Lernmethode bevorzugen Sie?

Alle Zeitangaben in WEZ +2. Es ist jetzt 10:23 Uhr.


Unsere Partner: Netzwerktotal | vista-blog.de

Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.5.1 PL1 ©2010, Crawlability, Inc.
© Design & Grafiken: www.drwindows.de 2007-2009
Supernature Community Network: Supernature-Forum - Gaming Society

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25