23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

5. Sicherheit<br />

Session-Hijacking: Einbruch in fremde Session<br />

� Basis: Ausspähen der SessionID<br />

� Benutzer ist eingeloggt, SessionID wird mit jeder Seite und<br />

Seitenanforderung übertragen<br />

� Hacker ersetzt eigene SessionID durch fremde<br />

� Angriff:<br />

� Abhören des Netzverkehrs mit Sniffer<br />

� Blick über die Schulter des Benutzers<br />

� Abwehr<br />

� Verschlüsselte Verbindung (HTTPS) verwenden<br />

� Benutzer sollte sich nicht beobachten lassen<br />

� Benutzer sollte nicht eingeloggt bleiben und weggehen<br />

� Entwickler sollte lange und kryptische SessionID generieren<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

372

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!