SupraTix Logo
Prävention Session Hijacking

Prävention Session Hijacking

Öffentlich
Es sind noch 0 von None Plätzen verfügbar.

Praktische Tipps

  • In offenen WLan-Netzwerken nicht in Accounts einloggen, wenn im Browser kein Schloss angezeigt wird. Das Schloss zeigt eine sichere und verschlüsselte Verbindung an.
  • Prüfen Sie, ob zur HTTP-Variante der gewünschten Seite auch eine HTTPS-Variante zur Verfügung steht. Hierzu einfach https:// vor die Webadresse schreiben.
  • Nutzen Sie Browser-Add-ons, die eine HTTPS-Verbindung erzwingen, zum Beispiel HTTPS Everywhere von Firefox, das eine HTTPS-Verbindung erzwingt.

    Aber: Nicht alle Seiten unterstützen eine sichere Übertragung. Bei diesen sollten Sie sich nicht in offenen WLan-Netzwerken einloggen, denn ein Angreifer liest Passwort und Nutzername in Klartext mit.

Prävention

Überprüfen Sie das Sicherheits­zertifikat der Webseite, indem Sie auf das Schloss­symbol in der Statuszeile doppelklicken. Im Dialogfenster können Sie beispielsweise prüfen, ob der im Sicherheits­zertifikat angegebene Domainname mit dem Namen der von Ihnen angeforderten Webseite übereinstimmt.
Anwendungen sollten gegen Cross-Site-Scripting gesichert sein (gilt als eine der Hauptvarianten, um ein Nutzer-Cookie auszulesen).
Webseitenbetreiber müssen Ihre Seite regelmäßig auf Fehler und eingeschleuste Skripte prüfen.
Deaktivieren Sie in den Netzwerk­einstellungen Ihres Betriebssystems die Dateifreigabe.
Hijacking-Techniken erzeugen Anomalien im Datenverkehr.

Watch-Party

Session wird geladen ...

Viewer: 0