23.05.2011, 17:01

Denise Bergert

Cookie-Fehler

Gefährliche Sicherheitslücke beim Karriere-Portal LinkedIn

Aufgrund unverschlüsselter Cookies können Hacker auf die Benutzerprofile des Karriere-Portals LinkedIn zugreifen und persönliche Daten ausspionieren.
Der indische Sicherheitsexperte Rishi Narang hat eine gefährliche Sicherheitslücke beim Online-Karriere-Portal LinkedIn ausfindig gemacht und das Unternehmen heute auf das Schlupfloch für Hacker aufmerksam gemacht. Laut Narang ist es über die Website möglich, auf private Daten in den Nutzerprofilen zuzugreifen, ohne im Besitz des entsprechenden Passworts zu sein.
Dieser Umstand ergibt sich durch falsch gesetzte LinkedIn-Cookies. Die Minidateien speichern kurzzeitig die Login-Daten, damit sich Nutzer nicht bei jedem Seiten-Besuch wieder neu einloggen müssen. Während Cookies in der Regel nach 24 Stunden ihre Gültigkeit verlieren, um keine Sicherheitslücken zu öffnen, bleiben die Dateien bei LinkedIn zwölf Monate aktiv.
Gelangt ein Hacker in den Besitz des LinkedIn-Cookies, kann er sich also ohne große Mühe ins persönliche Profil des Betroffenen einloggen. Besonders gefährlich wird dieses Leck aufgrund der Tatsache, dass die Minidateien von LinkedIn unverschlüsselt übertragen werden. Surft ein Nutzer in offenen Netzwerken, wie beispielsweise in einem Internet-Café das Portal an, können die Cookies theoretisch von allen Netz-Teilnehmern ausgelesen werden. Entsprechende Tools sind kostenlos im Internet zu finden.

LinkedIn reagierte sofort auf das Sicherheitsleck und bestätigte, dass das Unternehmen an verschlüsselten Cookies arbeite. Ein entsprechendes Update auf LinkedIn.com sei in den nächsten Monaten zu erwarten. Bis dahin rät das Portal seinen Nutzern, das Portal über verschlüsselte WLAN-Netze anzusurfen. Laut Narang bestehe das Risiko jedoch selbst mit verschlüsselten Cookies weiter. Wer wirklich sicher gehen will, sollte sich einen neuen LinkedIn-Account anlegen und diesen künftig nur noch über sichere Verbindungen betreuen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
848459
Content Management by InterRed