Cookie stelen of schrapen: waarom willen hackers uw cookies?

Een computercookie is een klein gegevenspakket of een klein bestand dat websites op de computer van een gebruiker opslaan. Cookies zijn normaal gesproken ongevaarlijk. Het doel van het maken van websitecookies is om de surfervaring van de gebruikers op internet te verbeteren. Elke webbrowser heeft een optie om de cookies in en uit te schakelen(enable and disable the cookies) . Door de geschiedenis van de gebruikers te onthouden, helpen cookies websites om hun producten en diensten te verbeteren.

Cookies volgen ook het gedrag van gebruikers, waardoor bedrijven hen de meest relevante advertenties kunnen tonen. Website -cookies zijn ook nuttig om inlogtijd te besparen door de inloggegevens van de gebruikers op te slaan. Alle websitecookies slaan gebruikersinformatie op in de vorm van hashgegevens. Wanneer gegevens worden gehasht, kan alleen de website waar ze vandaan komen deze lezen. Dit komt omdat de website een uniek algoritme gebruikt om de gehashte gegevens te coderen en te decoderen. Als een hacker het hash-algoritme kent dat de website gebruikt, kunnen de gegevens van de gebruiker worden gecompromitteerd.

Wat is cookies stelen(Cookie Stealing) of schrapen(Scraping) ?

Cookies stelen of schrapen Waarom willen hackers uw cookies?

Cookiestealing of Cookie Scraping wordt ook wel Session Hijacking of Cookie Hijacking genoemd . Bij deze aanval neemt de aanvaller de sessie van de gebruiker over. Een sessie begint wanneer een gebruiker inlogt op een bepaalde dienst, bijvoorbeeld internetbankieren, en eindigt wanneer hij zich afmeldt. De aanval is afhankelijk van hoeveel kennis de hacker heeft over de sessiecookies van de gebruikers.

Lees(Read) : Voor- en nadelen van het in- en uitschakelen van cookies(Merits and Demerits of Enabling and Disabling the Cookies) .

In veel gevallen, wanneer een gebruiker zich aanmeldt bij een webtoepassing, plaatst de server een tijdelijke sessiecookie in de webbrowser. Deze tijdelijke sessiecookie geeft aan dat de gebruiker momenteel is ingelogd op een bepaalde sessie. Een succesvolle sessiekaping kan alleen worden uitgevoerd als de hacker de sessiesleutel of sessie-ID van het slachtoffer kent. Als hij de sessiecookies kan stelen, kan hij de sessie van de gebruiker overnemen. Een andere manier om de cookies van de gebruiker te stelen, is hem te dwingen op de kwaadaardige links te klikken.

Verschillende methoden(Different Methods) voor het stelen(Cookie Stealing) van cookies en het kapen van sessies(Session Hijacking) ?

Aanvallers hebben veel methoden om de cookies te stelen en de sessies van de gebruiker te kapen. We sommen hier enkele van de meest voorkomende methoden op.

1] Sessie fixatie

Sessiefixatie(Session) is een soort vispoging. Bij deze methode stuurt de aanvaller een kwaadaardige link naar de beoogde gebruiker via e-mail. Wanneer de gebruiker inlogt op zijn account door op die link te klikken, weet de hacker de sessie-ID van de gebruiker. Hij neemt dan de sessie van de gebruiker over. Het hele proces van sessiefixatie is als volgt:

  1. Een hacker stelt vast dat een bepaalde URL , bijvoorbeeld HTTP ://www.xyz.com/, geen beveiligingsvalidatie heeft en elke sessie-ID accepteert.
  2. Vervolgens stuurt hij een visserij-e-mail naar de gebruiker met de tekst: "Hallo, bekijk deze nieuwe functie van onze bank-app eens." Bij het klikken wordt de gebruiker doorgestuurd naar HTTP ://www.xyz.com/login? SID12345 . Hier probeert de hacker de SID (sessie-ID) 12345 te fixeren.
  3. Wanneer het slachtoffer met succes inlogt op de sessie, neemt de hacker de sessie over en krijgt hij toegang tot het account van het slachtoffer.

2] Sessie Snuiven

Bij deze methode gebruikt de hacker een pakketsniffer. Een pakketsniffer is een stuk hardware of software dat helpt bij het bewaken van netwerkverkeer. Omdat sessiecookies deel uitmaken van het netwerkverkeer, stelt sessiesniffing de hackers in staat ze gemakkelijk te vinden en te stelen. Wat maakt de sites kwetsbaar voor session sniffing? Wanneer de SSL/TLS codering alleen wordt gebruikt op de inlogpagina's en niet op de rest van de website, kunnen hackers een pakketsniffer gebruiken om het websiteverkeer te controleren en de website-cookies te stelen.

Open Wi-Fi- netwerken zijn vatbaarder voor dergelijke soorten hackaanvallen omdat er geen gebruikersauthenticatie vereist is om er verbinding mee te maken. Hackers kunnen pakketsniffers op openbare wifi- netwerken gebruiken om het verkeer te volgen en de cookies van verschillende gebruikers te stelen. Op dergelijke wifi- netwerken kunnen hackers ook man-in-the-middle-aanvallen uitvoeren door hun eigen toegangspunten te creëren.

3] Cross-site scripting (XSS)

Bij een cross-site scripting-aanval houdt de hacker het computersysteem van de gebruiker voor de gek, zodat het een kwaadaardige code als veilig behandelt alsof deze afkomstig lijkt te zijn van een vertrouwde server. Wanneer het script wordt uitgevoerd, krijgt de hacker toegang om de cookies te stelen. Wanneer een server of een website essentiële beveiligingsparameters mist, kunnen de hackers gemakkelijk client-side scripts, zoals JAVA - scripts, in de webpagina's injecteren. Dit leidt ertoe dat de webbrowser de code uitvoert wanneer de gebruiker op de gecompromitteerde pagina terechtkomt.

4] Malware-aanval

Hackers kunnen de cookies ook stelen door malwareprogramma's. Ze ontwikkelen malware om packet sniffing uit te voeren, waardoor ze gemakkelijk de sessiecookies kunnen stelen. Malware dringt het computersysteem van de gebruiker binnen wanneer hij onbeveiligde websites bezoekt of op kwaadaardige links klikt. Na het invoeren van de pc van de gebruiker begint deze te zoeken naar de sessiecookies. Wanneer het ze vindt, steelt het en stuurt het naar de hacker.

Lezen(Read) : Wat zijn adware-trackingcookies?(What are Adware Tracking Cookies?)

Waarom willen hackers uw cookies?

Hackers blijven altijd op zoek naar cookies. Maar de vraag is: "Wat doen ze eigenlijk met de gestolen koekjes?" We zetten hier de top 5 redenen op een rij waarom hackers uw cookies willen.

1] Cookies schrapen(Cookie Scraping) is een winstgevende onderneming

Omdat cookies gevoelige informatie van de gebruikers bevatten, zoals creditcardgegevens, inloggegevens op verschillende accounts, enz., kunnen hackers flink wat geld verdienen door deze gegevens aan cybercriminelen te verkopen. Ze kunnen cybercriminelen gemakkelijk vinden op het dark web.

2] Gestolen (Stolen) cookies zijn de brandstof(Fuel) voor identiteitsdiefstal(Identity Theft)

Wanneer u uw gegevens op verschillende online platforms invult, worden uw gegevens opgeslagen in website-cookies. Als de hackers cookies van deze websites kunnen stelen, kunnen ze identiteitsdiefstal plegen. Ze kunnen bijvoorbeeld leningen op uw naam afsluiten of uw creditcard gebruiken voor dure aankopen.

3] Hackers kunnen uw account overnemen

Je hebt misschien gezien dat wanneer je weer op dezelfde website belandt, zoals Gmail , Facebook , enz., het al je gebruikersnaam weergeeft en je hoeft alleen maar je wachtwoord in te voeren. Zo maken cookies het internetten voor gebruikers gemakkelijker door hun inloggegevens op te slaan. Als hackers deze cookies stelen, kunnen ze uw account overnemen en gebruiken voor illegale activiteiten. Als uw account betalingsgegevens bevat, kost dit u veel geld.

4] Hackers kunnen gestolen (Stolen) cookies gebruiken om phishing-aanvallen aan te pakken

Hackers krijgen persoonlijke informatie van gebruikers door hun cookies te stelen. Ze kunnen deze informatie gebruiken voor phishing-aanvallen. Een phishing-aanval is een frauduleuze poging om gevoelige informatie van de gebruikers te bemachtigen. Zodra(Once) hackers succes hebben bij het verkrijgen van gevoelige informatie van de gebruikers, kunnen ze deze afpersen en een aanzienlijk bedrag vragen om hun informatie te beschermen tegen compromittering.

5] Hackers kunnen bedrijven schaden door hun cookies te stelen

Hackers kunnen bedrijven ook financiële schade toebrengen door hun cookies te stelen. Omdat cookies vertrouwelijke gegevens van bedrijven kunnen bevatten, kunnen hackers veel geld vragen. Soms kunnen cybercriminelen of hackers ook proberen om geautoriseerde toegang te krijgen tot de netwerken van bedrijven om deze te bespioneren of malware te injecteren.

Hoe kunnen website-eigenaren het stelen van cookies(Cookie Stealing) voorkomen ?

Als website-eigenaar moet u de essentiële tips kennen om het schrapen van cookies te voorkomen.

1] Installeer een SSL-certificaat

Er is een continue gegevensoverdracht tussen de webbrowser van de gebruiker en de webserver. Een SSL -certificaat verzendt deze gegevens (cookies) in een versleuteld formaat zodat de hacker deze niet kan lezen. Een website zonder SSL -certificaat draagt ​​deze gegevens in platte tekst over. Hackers kunnen deze platte tekst gemakkelijk lezen. Installeer daarom altijd een SSL- certificaat op uw website.

Lezen(Read) : Zelfondertekende SSL-certificaten maken in Windows 10(How to create Self-signed SSL Certificates in Windows 10) .

2] Installeer een beveiligingsplug-in

U moet een WordPress-beveiligingsplug-(WordPress Security Plugin) in op uw website installeren. De beveiligingsplug-in helpt uw ​​website te beschermen tegen hackpogingen en blokkeert ook kwaadaardige IP-adressen. Daarnaast scant het uw website regelmatig en waarschuwt het u als er schadelijke code uw website binnenkomt. De beveiligingsplug-in biedt u de mogelijkheid om uw website onmiddellijk op te schonen. Met de beveiligingsplug-ins kunt u hackpogingen detecteren en passende maatregelen nemen voordat ze schade aanrichten.

Lees(Read) : Bescherm en beveilig uw WordPress-website tegen hackers(Protect and Secure your WordPress Website from Hackers) .

3] Werk uw website bij

Houd uw website altijd up-to-date. Als je verouderde software of plug-ins op je website hebt, overweeg dan om deze te verwijderen, omdat ze veel kwetsbare plekken kunnen openen voor hackers om je vertrouwelijke gegevens te stelen via het stelen van cookies.

Hoe kunnen websitebezoekers het stelen van cookies(Cookie Stealing) voorkomen ?

We delen enkele beveiligingstips die websitebezoekers helpen het schrapen van cookies te voorkomen.

1] Installeer een vertrouwd antivirusprogramma

Antivirussoftware(Antivirus) beschermt uw systeem tegen alle soorten phishing en kwaadaardige aanvallen door hackers. Ze blokkeren ook potentieel gevaarlijke websites. U moet regelmatig een antivirusscan van het volledige systeem uitvoeren om alle virussen en malware die in uw systeem zijn verborgen, te doden.

2] Klik niet op verdachte links

Hackers sturen lucratieve aanbiedingen naar hun slachtoffers via e-mail. Deze e-mails bevatten verdachte links. Klik nooit(Never) op dergelijke links, aangezien uw cookiegegevens en persoonlijke informatie kunnen worden gecompromitteerd.

3] Sla nooit (Never)gevoelige informatie(Sensitive Information) op in webbrowsers

Webbrowsers(Web) hebben een optie om wachtwoorden op te slaan. Sla uw wachtwoorden nooit op in uw webbrowser, welke browser u ook gebruikt. Als u uw wachtwoord opslaat, kan iedereen tijdens uw afwezigheid inloggen op uw account op uw systeem. Afgezien hiervan kunnen hackers uw opgeslagen wachtwoorden stelen.

4] Cookies regelmatig wissen

Maak er een gewoonte van om de opgeslagen cookies te wissen voordat u(clearing the saved cookies before you exit) het surfen op het web afsluit. Als alternatief kunt u privé browsen gebruiken(use private browsing) . Alle webbrowsers hebben een functie voor privé browsen. Wanneer u incognito op internet surft, worden al uw browsegeschiedenis en cookiegegevens automatisch verwijderd bij het afsluiten.

We hopen dat dit artikel u voldoende informatie heeft gegeven over het stelen van cookies of het kapen van sessies. Volg(Please) de hier vermelde oplossingen om te voorkomen dat uw cookiegegevens worden gestolen.



About the author

Ik ben software engineer en heb ervaring met zowel Microsoft Office als de Chrome browser. Ik heb kennis van vele aspecten van webontwikkeling, inclusief maar niet beperkt tot: HTML, CSS, JavaScript, jQuery en React. Door mijn interesse in het werken met technologie ben ik ook bekend met verschillende platformen (Windows, Mac, iOS) en begrijp ik hoe ze werken.



Related posts