image

Facebook slacht Firesheep met HTTPS-optie

donderdag 27 januari 2011, 07:54 door Redactie, 8 reacties

Facebook heeft eindelijk maatregelen getroffen om te voorkomen dat de accounts van gebruikers via openbare WiFi-netwerken worden gekaapt. Vorig jaar oktober verscheen er een Firefox plugin genaamd Firesheep waarmee het mogelijk is om tijdelijk Twitter, Facebook en talloze andere accounts te kapen. Hoewel deze websites gebruikers via HTTPS laten inloggen, wordt al het volgende verkeer via HTTP verstuurd. Een aanvaller kan dit verkeer kapen en zo tijdelijk de sessie van het slachtoffer overnemen, om bijvoorbeeld vanaf zijn account tweets te versturen of profielen bij te werken.

De oplossing om dit euvel te verhelpen is het gebruik van HTTPS voor al het verkeer, iets wat Facebook nu ondersteunt. De sociale netwerksite adviseert vooral gebruikers van publieke hotspots om het verkeer te laten versleutelen. De optie staat standaard namelijk niet ingesteld. Gebruikers moeten dit via de 'geavanceerde beveiligingsinstellingen' instellen.

In de toekomst hoopt Facebook dit standaard aan te kunnen bieden. De sociale netwerksite waarschuwt gebruikers dat versleutelde pagina's langzamer laden en dat bepaalde opties, zoals applicaties van derden, geen HTTPS ondersteunen.

Captcha
Daarnaast is er een vorm van "sociale authenticatie" geïntroduceerd. Als gebruikers eerst ergens in de VS inloggen en een paar uur later in Australië is er mogelijk iets mis. Facebook kan dan het account verifiëren. In plaats van een traditionele captcha te gebruiken, krijgen gebruikers foto's van hun contactlijst te zien. "Hackers aan de andere kant van de wereld hebben misschien je wachtwoord, maar ze weten niet wie je vrienden zijn."

Reacties (8)
27-01-2011, 10:39 door WhizzMan
Nou wat een "slachting"....
27-01-2011, 10:50 door Syzygy
Ik weet niet wie die koppen bedenkt maar ik bewonder zijn fantasie !!
27-01-2011, 11:15 door spatieman
hebben we vrienden op facebook ?? (sarcasme)
27-01-2011, 12:06 door Anoniem
Uiteraard even iedereen [url=https://www.eff.org/deeplinks/2010/06/encrypt-web-https-everywhere-firefox-extension]Deze plugin[/url] installeren!
27-01-2011, 12:25 door Anoniem
Erg handig voor Facebook-gebruikers met +500 "vrienden"...
27-01-2011, 13:18 door Anoniem
De HTTPS optie is bij mij (nog) niet beschikbaar in mijn account... ?!
27-01-2011, 23:27 door Korund
He he, eindelijk https (als het waar is).

Die verificatie met een foto van een vriend vind ik meesterlijk gevonden.
28-01-2011, 09:38 door Anoniem
Lekker handig, maar niet heus - nu kunnen al mijn vrienden gewoon mijn account gebruiken: zij kennen immers wel al mijn vrienden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.