Gadgets & Lifestyle

FaceNiff: Facebook-Account-Hack per Android-Handy

Firesheep war gestern – die neue Bedrohung heißt FaceNiff und hat es in sich. Facebook und andere Accountdaten im WiFi-Netzwerk auszuspionieren funktioniert mit der neuen App nun auch auf jedem gerooteten Android-Smartphone. Die App FaceNiff ermöglicht laut dem polnischen Entwickler Bartosz Ponurkiewicz auch Sessions in WEP-, WPA- und WPA2-verschlüsselten Netzwerken mitzuschneiden. Um in derlei geschützten Netzwerken Schaden anrichten zu können, muss der Angreifer sich allerdings im selben WiFi-Netz befinden.

Mit HTTPS gegen FaceNiff absichern

Wer sich FaceNiff von der Website des Entwicklers kostenlos herunterlädt, kann drei fremde Nutzerkonten in seine Gewalt bringen. Dabei funktioniert das Erspähen der Zugangsdaten sowohl bei Facebook, als auch bei Twitter, Amazon, YouTube und dem polnischen Netzwerk Nasza-Klasa. Uneingeschränkte Verwendung der App ist nur nach dem Erwerb des sogenannten „unlock code“ über PayPal möglich. Nach Angaben Ponurkiewiczs läuft FaceNiff mit verschiedensten Android Smartphones – auf seiner Website nennt er mehrere aktuelle Modelle von HTC, LG, Samsung, Motorola und Googles Nexus One. Ein etwas mehr als einminütiges YouTube-Video beweist, wie einfach es ist, fremde Konten mittels FaceNiff zu entführen.

Dem Hinweis, FaceNiff sei lediglich zu Forschungszwecken entwickelt worden zum Trotz, wird die Smartphone App garantiert auch in die Hände von Personen fallen, die böswillige Ziele verfolgen.

In WiFi-Netzwerken, die das Extensible Authentication Protocol (EAP) nutzen, funktioniert FaceNiff übrigens nicht. Wer in den sozialen Netzwerken die er besucht zudem darauf achtet, dass er ausschließlich HTTPS-Verbindungen nutzt, der nimmt FaceNiff ohnehin den Wind aus den Segeln. Bei Facebook zum Beispiel ist die sichere SSL-Verbindung zwar nicht voreingestellt, kann und sollte aber in den Kontoeinstellungen unter dem Menüpunkt Kontosicherheit und dort unter „Sicheres Durchstöbern (https)“ aktiviert werden.

Weiterführende Links:

Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

7 Kommentare
Vincent

Bin vor ca. 2 Stunden auch über FaceNiff gestolpert, lustig. Aber irgendwie scheiße solche Programme!

Antworten

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.