Wie paranoid muss ich sein, damit mein Telefon eine Verbindung zu offenen / unverschlüsselten WLAN-Hotspots herstellen kann?
Es ist mir egal, ob andere Leute meine Daten sehen (E-Mail empfangen oder gesendet, Börsenkurse, was auch immer). Ich denke, alles, was mich wirklich interessiert, ist, ob sie meine Passwörter sehen (Google Mail, Facebook usw.).
Ich verstehe, dass ich wahrscheinlich keine Verbindung zu einem Finanzinstitut herstellen möchte und dass ich möglicherweise Man-in-the-Middle-Angriffen ausgesetzt bin, selbst wenn meine Passwörter kein Klartext sind.
Bitte beachten Sie, dass mir diese Frage und ihre Antwort bekannt sind und meine Frage nicht wirklich beantwortet wird, da es sich nur um die Daten handelt: Welche mit Android synchronisierten Daten werden verschlüsselt?
Wenn diese Frage bereits gestellt und beantwortet wurde, weisen Sie mich bitte darauf hin. Ich habe mit der integrierten Engine und Google gesucht und konnte sie nicht finden.
Antworten:
Wenn Sie den Android-Webbrowser verwenden, um auf Websites zuzugreifen, bei denen Sie sich angemeldet haben und die beim Surfen keine SSL-verschlüsselte Seite verwenden, sollten Sie sehr paranoid sein.
Informieren Sie sich über das Firesheep- Add-On zu Firefox. Es nutzt die Tatsache, dass bei einer offenen, unverschlüsselten Wifi-Verbindung jeder den Netzwerkverkehr aller anderen Personen abhören kann. Es lauscht auf Cookies, die die Laptops und Telefone anderer Personen beim Surfen senden, greift auf diese Cookies zu und ermöglicht es Ihnen, sich als diese Person bei einer großen Liste von Websites anzumelden. Es müssen keine Anmeldenamen oder Kennwörter erfasst werden. Daher spielt es keine Rolle, ob Sie Ihr Kennwort nicht über eine offene Verbindung in etwas eingeben. Alles, was es braucht, ist Ihr Cookie, und dann kann es jemand anderen bei Facebook, GMail, Twitter, Amazon anmelden (er kann sogar One-Click-Bestellungen in Ihrem Namen aufgeben ) usw. BoingBoing hat etwas mehr auf was dies über Web-Sicherheit demonstriert.
Das Beängstigende ist, dass Firesheep nichts Magisches tut. Es macht einfach einen Prozess, den jeder machen kann (Abhören von offenem WiFi-Verkehr und Erkennen der interessanten Teile) und macht es mit einem Klick einfach.
quelle
Nachdem ich die oben verlinkte Frage untersucht hatte, fand ich die folgende Seite (übersetzt aus Germain), auf der die Autoren feststellten, dass die meisten von ihnen getesteten gängigen Android-Apps keine Passwörter im Klartext sendeten: http://www.heise.de/ mobil / artikel / Sicherheit-von-Apps-für-Android-und-iPhone-1103681.html? artikelseite = 6
Es stellt sich heraus, dass dies nicht so hilfreich ist wie die Antwort von GAThrawn oben. Ich habe die vollständigen Auswirkungen von Cookies nicht verstanden.
quelle