Gast
#1244520
Hi, ich logge mich regelmäßig auf einer Webseite mit Benutzernamen und Passwort ein. Da mir das eintippen meist zu umständlich ist, lasse ich einen cookie setzten - wenn ich nun das nächste mal die Seite aufrufe bin ich dann schon eingeloggt - soweit is ja alles klar! Wenn ich jetzt theoretisch auf eine phishing-seite stoße die vorgibt, oben genannte Webseite zu sein, wäre es doch möglich dass diese Betrugseite den cookie anfrägt, Firefox antwortet und sagt "hey ha, ich bin eingeloggt den ich hab einen cookie - schau hier!" und dieses phishingseite speichert dann dieses cookie ab - ist das möglich? dann müsste jemand doch einfach den cookie bei sich in den browser kopieren und kann sich mit meiner Identität auf dieser Webseite aufhalten, oder? Ich hab keine Ahnung ob das möglich ist - habe aber so einen Verdacht und würde nun gerne wissen ob das technisch möglich wäre!