COOKiES & SESSiON HiJACKiNG: WENN EiN LOGiN GEKLAUT WiRD
Session Hijacking gehört zu den Angriffen, über die nur selten gesprochen wird. Viele Menschen schützen ihre Passwörter sehr sorgfältig, wissen aber nicht, dass Angreifer manchmal gar kein Passwort benötigen.
Stattdessen versuchen sie, eine bereits bestehende Anmeldung zu übernehmen. Gelingt das, kann ein fremder Benutzer unter Umständen auf dein Benutzerkonto zugreifen, obwohl dein Passwort niemals bekannt war.
Genau deshalb spielen auch Cookies und angemeldete Sitzungen eine wichtige Rolle für deine digitale Sicherheit.

Was sind Cookies und was bedeutet Session Hijacking?
Cookies sind kleine Dateien, die dein Browser beim Besuch einer Webseite speichert. Sie sorgen beispielsweise dafür, dass du angemeldet bleibst, deine Sprache gespeichert wird oder bestimmte Einstellungen erhalten bleiben.
Beim Session Hijacking versuchen Angreifer, genau diese bestehende Anmeldung zu übernehmen. Statt dein Passwort zu stehlen, missbrauchen sie die sogenannte Sitzung zwischen deinem Browser und der Webseite.
Für den Internetdienst sieht es dann so aus, als wärst weiterhin du angemeldet.

Wie funktioniert Session Hijacking?
Damit eine Webseite erkennt, dass du bereits angemeldet bist, erhält dein Browser nach dem Login ein sogenanntes Session Cookie.
Dieses Cookie funktioniert vereinfacht wie eine Eintrittskarte. Solange sie gültig ist, musst du dein Passwort nicht ständig erneut eingeben.
Gelangen solche Session Cookies in die falschen Hände, können sie unter bestimmten Umständen missbraucht werden.
Mögliche Ursachen sind zum Beispiel:
- Schadsoftware auf dem eigenen Computer
- unsichere oder manipulierte Browser Erweiterungen
- öffentliche WLAN Netze ohne ausreichende Absicherung
- Sicherheitslücken im Browser oder Betriebssystem
- Phishing Seiten, die Session Informationen abgreifen
In der Praxis müssen dabei mehrere Sicherheitsmechanismen überwunden werden. Moderne Webseiten schützen Sitzungen heute deutlich besser als noch vor einigen Jahren. Trotzdem bleibt Session Hijacking eine reale Bedrohung.

Warum ist Session Hijacking so gefährlich?
Der größte Unterschied zu einem gestohlenen Passwort besteht darin, dass der Angreifer unter Umständen sofort als bereits angemeldeter Benutzer auftritt.
Je nach Internetdienst kann dadurch auf persönliche Daten, Nachrichten, Bestellungen oder Einstellungen zugegriffen werden.
Besonders kritisch wird es bei E-Mail Konten, sozialen Netzwerken, Cloud Speichern oder Online Shops. Dort kann ein erfolgreicher Angriff schnell weitere Benutzerkonten gefährden.
Für Betroffene wirkt es oft so, als hätte jemand ihr Passwort gekannt. Tatsächlich wurde manchmal lediglich die bestehende Anmeldung übernommen.

Wie kann man sich schützen?
Auch gegen Session Hijacking helfen vor allem gute Sicherheitsgewohnheiten.
- Browser und Betriebssystem regelmäßig aktualisieren
- nur vertrauenswürdige Browser Erweiterungen installieren
- öffentliche WLAN Netze mit Vorsicht nutzen
- nach der Nutzung wichtiger Konten bewusst abmelden, besonders auf fremden Geräten
- Zwei Faktor Authentifizierung (2FA) aktivieren
- keine unbekannten Programme oder Dateien ausführen
- regelmäßig Cookies und Browserdaten bereinigen, wenn gemeinsam genutzte Geräte verwendet werden
Je besser dein Gerät geschützt ist, desto schwieriger wird es, an Session Informationen zu gelangen.

Zu spät? Was jetzt?
Vermutest du, dass jemand dein Benutzerkonto übernommen hat, solltest du sofort handeln.
- Passwort sofort ändern
- alle aktiven Sitzungen abmelden, sofern der Dienst diese Möglichkeit anbietet
- Zwei Faktor Authentifizierung (2FA) aktivieren oder überprüfen
- Browser auf Schadsoftware und verdächtige Erweiterungen kontrollieren
- Sicherheitsprotokolle und Login Aktivitäten prüfen
- gegebenenfalls weitere betroffene Konten ebenfalls absichern
Viele Internetdienste bieten heute die Möglichkeit, alle angemeldeten Geräte mit einem Klick abzumelden. Dadurch verlieren gestohlene Sitzungen häufig sofort ihre Gültigkeit.

Die wichtigste Regel
Ein starkes Passwort allein schützt nicht jede Anmeldung.
Auch eine bereits geöffnete Sitzung kann unter bestimmten Voraussetzungen zum Angriffsziel werden. Deshalb endet Sicherheit nicht nach dem Login.
Aktuelle Software, ein sicherer Browser und ein bewusster Umgang mit unbekannten Netzwerken und Programmen tragen wesentlich dazu bei, dass deine Anmeldung auch wirklich deine Anmeldung bleibt.
RAFNiX Sicherheitskompass
Dieser Artikel ist Teil meines "RAFNiX Sicherheitskompasses". Die folgenden Beiträge erklären weitere Betrugsmaschen, Angriffsmethoden und praktische Schutzmaßnahmen - verständlich, alltagsnah und ohne unnötiges Fachchinesisch:
- WiE SCHÜTZE iCH MiCH VOR HACKERN? GAR NiCHT! (Übersichtsartikel)
- PHiSHiNG: WENN DiE FALLE AUSSiEHT WiE DAS ORiGiNAL
- SOCiAL ENGiNEERiNG: DER MENSCH ALS SiCHERHEiTSLÜCKE
- QR-PHiSHiNG: DiE GEFAHR HiNTER DEM SCHWARZEN PiXELMUSTER
- FAKE-DOWNLOADS: WENN DAS VERMEiNTLiCHE PROGRAMM ZUM PROBLEM WiRD
- RANSOMWARE: WENN PLÖTZLICH NiCHTS MEHR GEHT
- SCHADSOFTWARE iN DOKUMENTEN: WENN EiN ANHANG ZUR GEFAHR WiRD
- SiCHERE PASSWÖRTER: DER WiCHTiGSTE SCHLÜSSEL ZU DEiNER DiGiTALEN iDENTiTÄT
- SMARTPHONES & MOBiLE SECURiTY: DEiN WiCHTiGSTER COMPUTER PASST iN DiE HOSENTASCHE
- DiE DiGiTALE iDENTiTÄT: WARUM HEUTE ANDERE GEFAHREN LAUERN (Übersichtsartikel)
- iDENTiTÄTSDiEBSTAHL: WENN JEMAND ALS DU AUFTRiTT
- DATENLECKS: WENN DEiNE DATEN PLÖTZLiCH iM UMLAUF SiND
- COOKiES & SESSiON HiJACKiNG: WENN EiN LOGiN GEKLAUT WiRD
- CLOUD SiCHERHEiT: WENN DEiNE DATEiEN NiCHT NUR DiR GEHÖREN
- DEEPFAKES & Ki BETRUG: WENN MAN NiCHT MEHR ALLES GLAUBEN KANN
- BROWSER SiCHERHEiT: WENN DER WEG iNS iNTERNET ZUR FALLE WiRD
- ÖFFENTLiCHE WLAN NETZE: WENN KOSTENLOS PLÖTZLiCH TEUER WiRD
