<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Firesheep</id>
	<title>Firesheep - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Firesheep"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Firesheep&amp;action=history"/>
	<updated>2026-06-02T16:57:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Firesheep&amp;diff=2632622&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Firesheep&amp;diff=2632622&amp;oldid=prev"/>
		<updated>2026-02-08T09:44:02Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
| Logo = &lt;br /&gt;
| Screenshot =&lt;br /&gt;
| Beschreibung =&lt;br /&gt;
| Hersteller = Eric Butler&lt;br /&gt;
| Erscheinungsjahr = 2010&lt;br /&gt;
| Management = &lt;br /&gt;
| AktuelleVersion = 0.1-1&lt;br /&gt;
| AktuelleVersionFreigabeDatum = &lt;br /&gt;
| AktuelleVorabVersion = &lt;br /&gt;
| AktuelleVorabVersionFreigabeDatum = &lt;br /&gt;
| Betriebssystem = [[Windows]], [[macOS]]&lt;br /&gt;
| Programmiersprache = &lt;br /&gt;
| Kategorie = Erweiterung&lt;br /&gt;
| Lizenz = &lt;br /&gt;
| Deutsch = &lt;br /&gt;
| Website = https://codebutler.com/firesheep&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firesheep&amp;#039;&amp;#039;&amp;#039; ist eine [[Mozilla Firefox#Erweiterungen|Firefox-Erweiterung]], die es möglich macht in einem ungesicherten Netzwerk (z.&amp;amp;nbsp;B. [[Hot Spot (WLAN)|Hot Spot]]) mit wenig Aufwand [[Session Hijacking]] durchzuführen und damit verschiedene [[Online-Dienst]]e mit einer Identität eines anderen Nutzers in diesem Netzwerk zu nutzen.&lt;br /&gt;
Dafür nutzt die Erweiterung einen [[Sniffer]], der den [[Datenverkehr]] im Netzwerk mitliest und unverschlüsselte Session-[[Cookie]]s verschiedener Dienste herausfiltert. Wurden solche gefunden, werden sie in einer Seitenleiste aufgelistet und mit einem Klick kann der betreffende Dienst mit der fremden Identität genutzt werden.&lt;br /&gt;
&lt;br /&gt;
Sie wurde am 24. Oktober 2010 von Eric Butler veröffentlicht.&amp;lt;ref&amp;gt;{{internetquelle&lt;br /&gt;
| autor=Eric Butler&lt;br /&gt;
| url=https://codebutler.com/firesheep&lt;br /&gt;
| sprache=en&lt;br /&gt;
| titel=Codebutler - &amp;quot;firesheep&amp;quot;&lt;br /&gt;
| datum=2010-10-24&lt;br /&gt;
| zugriff=2012-05-09&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
Der Autor erklärte dazu, er wollte mit der Veröffentlichung dieser Erweiterung auf diese in sehr vielen Internetdiensten (darunter z.&amp;amp;nbsp;B. auch [[Amazon]], [[Facebook]] und [[Twitter]]) vorhandene Schwachstelle aufmerksam machen und die Betreiber dieser Seiten zum Handeln bewegen.&lt;br /&gt;
Seit der Firefox-Version 23 ist das Add-on offiziell nicht mehr kompatibel.&lt;br /&gt;
&lt;br /&gt;
== Verbreitung, Gegenmaßnahmen und Erkennung ==&lt;br /&gt;
Firesheep verbreitete sich anfangs sehr schnell und rief auch entsprechendes Echo in den Medien hervor. Bald darauf stellten einige Dienste wie Facebook und Twitter zuerst optional und später standardmäßig durchgehend verschlüsselte SSL-Verbindungen zur Verfügung, die einen Angriff, wie ihn Firesheep durchführt, ausschließen.&amp;lt;ref&amp;gt;{{internetquelle&lt;br /&gt;
| autor=Daniel Bachfeld&lt;br /&gt;
| url=https://www.heise.de/newsticker/meldung/Facebook-jetzt-durchgehend-mit-SSL-Verschluesselung-1177890.html&lt;br /&gt;
| sprache=de&lt;br /&gt;
| titel=Facebook jetzt durchgehend mit SSL-Verschlüsselung&lt;br /&gt;
| datum=2011-01-27&lt;br /&gt;
| zugriff=2012-05-09&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Gegenmaßnahmen ===&lt;br /&gt;
Eine der Möglichkeiten sich gegen Firesheep zu schützen, besteht darin, eine sichere Verbindung zu verwenden. Dies kann zum Beispiel mit [[HTTPS]]&amp;lt;ref&amp;gt;{{internetquelle&lt;br /&gt;
|url = https://www.eff.org/deeplinks/2010/10/message-firesheep-baaaad-websites-implement&lt;br /&gt;
|autor = Seth Schoen&lt;br /&gt;
|titel = The Message of Firesheep: &amp;quot;Baaaad Websites, Implement Sitewide HTTPS Now!&amp;quot;&lt;br /&gt;
|sprache=Englisch&lt;br /&gt;
|datum = 2010-10-29&lt;br /&gt;
|zugriff = 2012-05-13&lt;br /&gt;
}}&amp;lt;/ref&amp;gt;, einem [[Virtual Private Network|VPN]] oder durch eine verschlüsselte WLAN-Verbindung realisiert werden.&lt;br /&gt;
&lt;br /&gt;
; Vermeidung von ungesicherten [[Wireless Local Area Network|WLAN]]s&lt;br /&gt;
: Befindet man sich in einem verschlüsselten WLAN ([[Wired Equivalent Privacy|WEP]] oder [[Wi-Fi Protected Access|WPA]]), so wird der Angriff bereits deutlich schwieriger. In einem durch WEP verschlüsselten WLAN ist der Angriff noch durch Knacken der WEP-Verschlüsselung weiterhin möglich, bei WPA wird es aufgrund von eigens verschlüsselten Kommunikationskanälen für jeden Kommunikationspartner sehr schwierig noch einen erfolgreichen Angriff mit den Methoden von Firesheep zu starten.&lt;br /&gt;
; Verwendung von VPN-Verbindungen&lt;br /&gt;
: Der Endverbraucher kann auch ein kommerzielles oder privates [[Virtual Private Network]] (zum Beispiel [[OpenVirtual Private Network]]) verwenden, um den gesamten Datenverkehr zu verschlüsseln. Man muss jedoch den Betreiber des VPN vertrauen, dass dieser die Cookies nicht selbst stiehlt. Dies ist insbesondere ein Problem im [[Tor-Netzwerk]], da der Traffic beim Verlassen des Exit-Knotens unverschlüsselt ist.&lt;br /&gt;
; HTTPS&lt;br /&gt;
: [[HTTPS]] bietet eine [[Ende-zu-Ende-Verschlüsselung]] zwischen dem [[User Agent|User-Agent]] und dem Web-Server. Es ist allerdings zwingend erforderlich, dass der gesamte Verkehr zur Website im sicheren HTTPS-Kanal übertragen wird und nicht nur das Login, da der Benutzer sonst wieder für das Stehlen des Session-Cookie verwundbar wäre.&lt;br /&gt;
&lt;br /&gt;
=== Erkennung ===&lt;br /&gt;
Um herauszufinden, ob jemand auf dem [[Local Area Network|lokalen Netzwerk]] „Firesheep“ verwendet, bietet sich die Firefox-Programmerweiterung &amp;#039;&amp;#039;&amp;#039;BlackSheep&amp;#039;&amp;#039;&amp;#039;&amp;lt;ref&amp;gt;{{internetquelle&lt;br /&gt;
|url = https://www.zscaler.com/blacksheep.html&lt;br /&gt;
|autor = ZScaler&lt;br /&gt;
|titel = BlackSheep – Firefox Add-on&lt;br /&gt;
|sprache=Englisch&lt;br /&gt;
|datum = 2010-11-08&lt;br /&gt;
|zugriff = 2012-05-13&lt;br /&gt;
}}&amp;lt;/ref&amp;gt; an, allerdings nur für die 32-bit-Version verfügbar.&lt;br /&gt;
Diese [[Software]] versendet falsche Session-Informationen und beobachtet, ob die Session gestohlen wird. Während Firesheep im normalen Betrieb größtenteils passiv agiert, führt es, sobald es eine Session-ID gefunden hat, einen Request an dieselbe Domain mit den gestohlenen Informationen durch. Genau dieser Request wird von BlackSheep erkannt und der Benutzer wird gewarnt.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
&lt;br /&gt;
* [[Sicherheit von Webanwendungen]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Spionagesoftware]]&lt;br /&gt;
[[Kategorie:Freie Browser-Erweiterung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>