Einloggen auf heise online

heise online Menü auf-/zuklappen
    • News
    • c't
    • iX
    • Technology Review
    • Mac & i
    • Telepolis
    • Hardware Hacks
    • Digitale Fotografie
    • TechStage
    • heise Autos
    • heise Developer
    • heise Foto
    • heise mobil
    • heise Netze
    • heise Open Source
    • heise resale
    • heise Security
    • heise Video
    • Download
    • Preisvergleich
    • Stellenmarkt
    • Veranstaltungen
    • heise-marktplatz
    • IT-Markt
    • Whitepapers
    • Webcasts
    • Tarifrechner
    • heise shop
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Jobs bei Heise
heise Foto Logo
c't Digitale Fotografie
  • News
    • 7-Tage-News
    • News-Archiv
    • News mobil
  • Kaufberatung
    • Beratung
    • Praxis
    • Test
  • Produkte
  • Galerie
  • Aktuelles Heft
  • Foren
    • Kaufberatung
    • Spiegelreflex
    • Kompakt
    • Objektive
    • News
    • Produkte
    • Software
    • Technik
    • Gestaltung
    • Feedback
  • Printshop
  • Service
    • iPad-App
    • Newsletter
    • RSS
    • Twitter
    • Facebook
    • Google+
Foto > 7-Tage-News > 2012 > KW 49 > Instagram-App anfällig für Account-Hijacking

« Vorige | Nächste »

News-Meldung vom 03.12.2012 18:20

Instagram-App anfällig für Account-Hijacking

Instagram Apps Sicherheitslücke

Der Netzwerkverkehr der Instagram-App ist offenbar unzureichend geschützt: Wie der Sicherheitsexperte Carlos Reventlov berichtet, kommuniziert die App der Fotogemeinde unverschlüsselt über HTTP mit dem Instagram-Server. Ein Angreifer kann beim Belauschen des Datenverkehrs laut Reventlov ein Session-Cookie stehlen und damit im Kontext des Belauschten auf den Nutzerbereich von instagram.com zugreifen.

Dort kann der Angreifer das Passwort des Nutzers ändern, um sich anschließend mit der App einloggen zu können. Nach der Übernahme des Accounts kann er sämtliche Möglichkeiten nutzen, die der Dienst bietet – etwa privat hochgeladene Bilder ansehen oder neue Fotos veröffentlichen. Hat der Instagram-Nutzer seinen Account mit Facebook und Twitter verknüpft, landen die Uploads unter Umständen auch dort.

Reventlov hat das Sicherheitsproblem nach eigenen Angaben am 10. November an Instagram gemeldet, woraufhin er nur eine automatisch Antwort erhalten haben will. Er veröffentlichte die Details zehn Tage später auf seiner Webseite. Inzwischen bietet er sogar ein Tool an, das die Instagram-Cookies automatisch aus dem Netzwerkverkehr fischt.

Generell ist bei der Nutzung von Diensten, die persönliche Daten verarbeiten, in öffentlichen Netzen Vorsicht geboten. Ist man etwa in den unverschlüsselten Hotspot am Bahnhof eingebucht, kann jedermann die übertragenen Datenpakete mitlesen. Selbst in verschlüsselten WLANs gelingt das Mitschneiden der Datenpakete unter Umständen durch ARP-Spoofing. Wer unterwegs schützenswerte Daten überträgt, sollte dafür also im Zweifelsfall besser das WLAN ausschalten und das Mobilfunknetz benutzen. (rei)

« Vorige | Nächste »

Kommentare lesen (48 Beiträge)

Auch auf heise online:

  • Firefox bleibt bei Cookie-Blockade hart
  • Instagram kontert Berichte über angeblichen Nutzerschwund
  • Account-Diebstahl durch schwere Sicherheitslücke bei eBay
  • Firefox-Erweiterung klaut Sitzungen bei Facebook, Twitter und Co.
  • US-CERT warnt vor unsicheren Cookies
  • Google-Cookie-Diebstahl, die Zweite

Mehr zum Thema auf heise online: Instagram Apps Sicherheitslücke

  • Drucken
  • Senden
  • Newsletter
  • http://heise.de/-1761483

Williamsi YingYang Bild des Tages von Stretch

  • Moments in B&W
  • Untitled
  • Evening lights
  • Relax No.2
  • Light in the distance
  • w.h.y.?!!
  • Face in the light of Orient
  • Spring is in the air small
  • Jeram Toi
  • Face in Shadow
  • Rebellion
  • Relax in the spring sunshine
  • Wolken
  • Träumen ...
  • Knospe
  • heart against the light
  • An den Josefstaler Wasserfällen
  • Schlosspark Pottendorf
  • Schlosspark Pottendorf
  • Schlosspark Pottendorf
  • Schlosspark Pottendorf
  • Ausblick
  • Spitting Buddha
  • Stop-Over
  • Mecklenburger Agrarlandschaft

Zur Produkt-Detailsuche

  • Meistgelesen
  • Meistkommentiert
  • Olympus stellt Serie von Kompaktkameras ein
  • Canon: Telezoom mit integriertem 1,4-x-Konverter
  • Film ab mit Google Glass
  • Lichtstarkes Porträt-Tele für Nikon-1-Kameras
  • Die Bilder der Woche (KW 20)
  • Adobe: Abo-Modell statt Kauf-Software
  • Adobes Abo in der "Creative Cloud": Funktionen und Bedingungen unter der Lupe
  • Film ab mit Google Glass
  • Kameramarkt: Cipa meldet starken Einbruch im Vergleich zum Vorjahr
  • Geschäftszahlen: Nikon verkaufte 24 Millionen Kameras

Digitale Fotografie

c't Digitale Fotografie 2/13 Zu den Schwerpunkten des 194 Seiten starken Heftes gehören unter anderem ein Vergleichstest Smartphones vs. Kompaktkameras, ein Workshop zur Unterwasserfotografie und die Bearbeitung von Bildern mit einer Farbtiefe von 32-Bit. Jetzt bestellen

Neue Kameras und Objektive

  • Canon - Ixus 255 HS
    17. Mai 2013

    Canon - Ixus 255 HS
  • Sony - Cyber-shot DSC-WX300
    17. Mai 2013

    Sony - Cyber-shot DSC-WX300
  • Olympus - E-P5
    10. Mai 2013

    Olympus - E-P5
  • Samsung - NX2000
    08. Mai 2013

    Samsung - NX2000
  • Sony - Cyber-shot DSC-HX50
    26. April 2013

    Sony - Cyber-shot DSC-HX50
  • Panasonic - Lumix DMC-LF1
    24. April 2013

    Panasonic - Lumix DMC-LF1
  • Panasonic - Lumix DMC-G6
    24. April 2013

    Panasonic - Lumix DMC-G6
  • Sony - SEL-20F28
    05. April 2013

    Sony - SEL-20F28
  • Olympus - Zuiko Digital 17mm f1,8
    17. Januar 2013

    Olympus - Zuiko Digital 17mm f1,8
  • Sony - SEL-35F18
    17. Januar 2013

    Sony - SEL-35F18
  • Voigtländer - Nokton 25 mm f0.95
    17. Januar 2013

    Voigtländer - Nokton 25 mm f0.95
  • Adobe
  • Apple
  • Apps
  • Ausstellung
  • Bildbearbeitung
  • Bilder der Woche
  • Canon
  • DSLR
  • Fotografie
  • Geschäftszahlen
  • heise Foto Galerie
  • Kompaktkamera
  • Leica
  • Objektiv
  • Olympus
  • Panasonic
  • Preisverleihung
  • Sony
  • Systemkamera
  • TV-Tipp

c't Digital Photography

ct Digital Photography Issue 10/2012 International Edition 11/2013
Micro Four Thirds Lens Special, Fine Art Printing, Open Source RAW Tool Test, How to photograph children, Build Your Own Tilt/Shift Lens, Small Flash - Big Effect

News-Forum neue Beiträge

  • › Re: wie heisst das denn jetzt eigentlich
  • › Re: wie heisst das denn jetzt eigentlich
  • › "Es gibt deutlich bessere, kostenlose Bildbearbeitungs-Apps"
Aktuelle Ausgabe Titelbild c't Digitale Fotografie 2/13 weiter zum Heft
Abo Weiter zum Abo
App Weiter zur App
  • News
    • 7-Tage-News
    • News-Archiv
    • News mobil
  • Kaufberatung
    • Beratung
    • Praxis
    • Test
  • Produkte
  • Galerie
  • Aktuelles Heft
  • Foren
    • Kaufberatung
    • Spiegelreflex
    • Kompakt
    • Objektive
    • News
    • Produkte
    • Software
    • Technik
    • Gestaltung
    • Feedback
  • Printshop
  • Service
    • iPad-App
    • Newsletter
    • RSS
    • Twitter
    • Facebook
    • Google+
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 955359
  • Content Management by InterRed
  • Copyright © 2013 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source