Privacy Wie der Browser zum verräterischen Fingerabdruck werden kann

Falk Hedemann, 03.02.2010 - 12:04 | Keine Kommentare |
9 tweets  tweet this!
 |  Teilen

Nach Angaben von Spiegel Online sind Millionen Mitglieder von Social Networks wie Xing von einem Sicherheitsproblem bedroht, das es Angreifern erlauben kann, den Klarnamen eines Website-Besuchers zu identifizieren. Möglich sei dies durch die Gruppenzugehörigkeiten, die für viele Mitglieder so einzigartig wie ein Fingerabdruck sein sollen. Die dafür notwendigen Daten liefert dann der eigene Browser per „History Stealing“.

Experten vom Isec-Forschungslabor für IT-Sicherheit haben jetzt mit einer Veröffentlichung (PDF-Dokument) auf dieses Problem aufmerksam gemacht. Neu ist es allerdings nicht, denn es offenbar bereits seit zehn Jahren bekannt. Betroffen sind alle Social Networks, die über eine Gruppenfunktion verfügen. Xing mit seinen 1,8 Millionen Mitgliedern habe beispielsweise 6.500 öffentliche Gruppen. Mehr als 750.000 Xingler hätten nach Auskunft der Sicherheits-Experten einen eindeutigen Fingerabdruck, der aus ihren Gruppenzugehörigkeiten resultiert. Wer selbst testen möchte, ob er zu diesen Mitgliedern zählt, kann dies über eine eigens dafür eingerichtete Website tun.

HistoryStealing 300x192 Privacy: Wie der Browser zum verräterischen Fingerabdruck werden kann

So funktioniert das History Stealing

Das eigentliche Sicherheitsproblem dabei heißt „History Stealing“: Um Besuchern bei einem erneuten Webseitenaufruf bereits besuchte Links farblich gekennzeichnet darstellen zu können, können Webseiten auf die Browser History zurückgreifen. Diese Fähigkeit kann auch dazu genutzt werden, einen digitalen Fingerabdruck des Nutzers anzulegen und somit auch den Klarnamen zu identifizieren. Das funktioniert dann allerdings nur, wenn man Cookies erlaubt und JavaScript aktiviert hat. Zudem muss man kürzlich in seinen Gruppen aktiv gewesen sein.

Beitrag mit anderen teilen:

  • Twitter
  • Facebook
  • FriendFeed
  • t3n Social News
  • del.icio.us
  • MisterWong.DE
  • Digg
  • Identi.ca
  • Technorati
  • RSS
  • E-mail this story to a friend!

9 Tweets:

  • Möchten Sie auch hier erscheinen? Dann hier Re-Tweeten

Du hast eine Ergänzung oder Frage zum Artikel? Teile sie jetzt mit!

Banner jetzt buchen »

Featured Event

re: publica, Berlin

re: publica, Berlin

14. - 16. April 2010
Social-Media- und Echtzeit-Web Konferenz

News abonnieren

Abonnieren Sie unseren Newsletter, den RSS-Feed oder folgen Sie uns auf Twitter.

Aktueller Artikel: Privacy: Wie der Browser zum verräterischen Fingerabdruck werden kann