Impressum / Datenschutz
Hendrik Lennarz

Wie Hacker Websites ausspionieren - Wissen bringt Sicherheit

Hendrik Lennarz | 12.11.2007
Sicherheit | 4431 mal gelesen

HackingAuch ein erfolgreicher Banküberfall setzt ein gewisses Ausspionieren der betroffenen Filiale voraus. Öffnungszeiten, Mitarbeiter, Verantwortlichkeiten, Eingänge, Ausgänge, Fluchtwege, Alarmanlagen und so weiter. Je mehr der Angreifer über das Unternehmen weiß, desto leichter oder wirkungsvoller ist letztlich der Angriff.

Hacker gehen ähnlich vor, um in eine Website einzubrechen. Lesen Sie hier, welche Lücken Sie nutzen.

Vor einem erfolgreichen Hacker-Angriff steht das sogenannte "Footprinting" an. Das bedeutet, Informationen über die Computer-Netzwerkumgebung wie Hostnamen, IP-Adressen, Betriebssysteme oder offene Ports werden systematisch gesammelt. Selbst so etwas gewöhnliches wie eine Stellenausschreibung kann hier nützliche Informationen liefern ("Windows-Administrator mit Oracle-Kenntnissen gesucht"). Oder der freundliche Herr vom Kundenservice beantwortet einige Fragen einfach viel zu ausführlich.

Zu den häufigsten Quellen zur Informationsbeschaffung gehören sowohl Maßnahmen des passiven Ausspionierens, als auch des aktiven Ausspionierens mit Hilfe von Tools:

  • die Firmenwebsite
  • die Google-Suche
  • Forenbeiträge
  • ausführliche Stellenangebote
  • die Mitarbeiter
  • Port-Scanner
  • DNS-Lookup
  • der Website-Quelltext
  • ...

Um ein kleinen Überblick der häufigsten Fehler zu bekommen, hat Firebrand Training ein kostenloses PDF-Whitepaper herausgegeben - es enthält auch Tipps, wie Sie sich besser schützen können.

Einen Kommentar schreiben

Zum Schutz vor Spam-Kommentaren wird meine IP-Adresse gespeichert und zusammen mit meinen Eingaben an Server der Automattic Inc. übertragen. Mit Klick auf "Senden" erkläre ich mich hiermit und mit der Anzeige meines Namens einverstanden.




Archiv

  • Juli 2010
  • Juni 2010
  • Mai 2010
  • April 2010
  • März 2010
  • Februar 2010
  • Januar 2010
  • Dezember 2009
  • © 2009 Trusted Shops GmbH | Powered by WordPress