Können Tracking Cookies Passwörter auslesen?

5 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Wie Slarti schon schrieb, sind Cookies keine Software.

Ein Cookie ist nur eine kleine Botschaft die auf deinem Computer gespeichert wird.

Jede Website hat ihre eigenen Cookies, die sie speichert, und kann auch nur auf ihre eigenen Cookies zugreifen.

Es gibt viele Erweiterungen/Add-ons die das speichern von Cookies verhindern, jedoch funktionieren dann viele große Websites nicht mehr, wie z. B. YouTube.

Ich verwende uMatrix, ist jedoch ein einigermaßen schwieriges Tool, vielleicht finden sich noch bessere.

Websites wie z.B. gutefrage verwenden cookies auch, um eine Session aufrechtzuerhalten. Dann musst du nicht immer wider dein Passwort eingeben, es reicht, wenn das Cookie schon vorhanden ist.

Wenn eine andere Website oder ein Angreifer dieses Cookie bekommt, kann er nicht dein Passwort jedoch deine Session übernehmen.
Ein bekannter Angriff hierbei ist:
https://de.wikipedia.org/wiki/Cross-Site-Scripting

Cookies werden auch für Tracking verwendet, ist aber schon ein wenig veraltet, das ist heutzutage nicht mehr die einzige Möglichkeit dich zu tacken.

Große Websites verwenden Browser Fingerprinting:
https://en.wikipedia.org/wiki/Device_fingerprint

Dabei werden so viele Informationen über deinen Computer, wie möglich gesammelt (Auflösung, Grafikkarte, Schriftarten ...).
Dadurch wirst du eindeutig identifizierbar, auch ohne Cookies oder IP. Bekannte Website, die das auch macht, ist YouTube.

Woher ich das weiß:Hobby

Hallo Maurice,

Nein keine Sorge. 😊

Trackin Cookies beobachten nur, welche Webseiten Du besuchst und welche SPAM Email Du öffnest. So können z.B. Werbefirmen Deine persönlichen Interessen herausfinden für gezielte Werbung.

Wenn Du im Internet allgemein nicht so sehr verfolgt werden willst, kannst Du folgende Einstellungen vornehmen:

  1. Nutze Firefox als Browser (Chrome und Edge spionieren ihre User aus)
  2. Stelle im Browser ein, dass die Cookies nach Beenden des Browsers gelöscht werden (Bringt sehr viel Schutz der Privatsphäre, aber Du kannst keine Kennwörter mehr dauerhaft speichern)
  3. Installiere einen AD-Blocker im Browser, z.B. bei Firefox gibt es das Addon "Disconnect". Dadurch bekommst Du wesentlich weniger Werbung.
  4. Stelle Dein Email-Programm so ein, dass standardmäßig alle unbekannten Emails im SPAM / Junk Ordner landen, und nur die Absender, die Du selbst auswählst, landen im normalen Posteingang.
  5. Danach stelle den Spam / Junk Ordner so ein, dass er alle Emails als NUR-TEXT anzeigt, also ohne HTML. Dadurch funktionieren Tracking-Cookies dann nicht mehr. Zudem schützt Du Dich auf diese Weise 100% vor möglichen Viren in Emails.

Mit allen diesen Maßnahmen kannst Du geschätzt rund 95% der Verfolgung im Internet entgehen. 😊

Für die letzten 5% gäbe es auch noch Maßnahmen, die dann aber sehr kompliziert werden.... und das muss aber ja gar nicht sein.

schöne Grüße,
Bernd

GandalfAwA  03.01.2020, 14:17

PS: Ansonsten ist es natürlich sehr wichtig, dass Dein PC frei von Viren bleibt, ansonsten nützen die Maßnahmen oben nichts.

Um Viren fern zu halten, besuche keine unseriösen Webseiten, und downloade keine unseriösen Programme, und downloade nicht aus unseriösen Quellen.

Zudem installiere natürlich immer brav die Sicherheitsupdates, insbesondere von Windows und Browser, das ist heutzutage aber ja eigentlich eh Standard. 👍

0

Cookies können gar nichts auslesen.

Genau genommen kannst du das Wort "auslesen" aus dem vorigen Satz streichen und er wäre immer noch korrekt.

Ein Cookie ist nichts weiter, als eine kleine Datenmenge, die zusammen mit einem Zeitstempel und ggf. einer Teil-URL gespeichert und bei Bedarf an seinen Ursprung zurückübermittelt wird.

Für weitere Informationen verweise ich auf Slartis Antwort.