Cookie
HTTP-Cookie
HTTP Cookie
Ein Cookie ist eine kleine Datei, die eine Website im Browser ablegt, um einen Nutzer über Aufrufe hinweg wiederzuerkennen — etwa für Anmeldungen oder Einstellungen. Forensisch sind Cookies aufschlussreich, weil sie belegen, welche Dienste wann genutzt wurden. Zugleich sind sie ein bekanntes Ziel für Sitzungsdiebstahl.
Historie & Fakten. Cookies dienen dazu, den ansonsten zustandslosen Web-Verkehr mit einem Gedächtnis zu versehen: Anmeldesitzungen, Warenkörbe, Einstellungen. Sicherheitsrelevant sind vor allem Sitzungs-Cookies, die einen angemeldeten Zustand repräsentieren — wer sie stiehlt, kann eine Sitzung übernehmen, teils sogar an der Mehrfaktorauthentisierung vorbei. Forensisch dokumentieren Cookies samt Zeitstempeln, welche Dienste ein Nutzer aufgerufen hat.
Ausblick & Empfehlung. Für die Verteidigung zählt der Schutz der Sitzungs-Cookies: sichere Übertragung, geeignete Schutzattribute, kurze Gültigkeit und das erneute Anmelden bei sensiblen Aktionen. Der Diebstahl gültiger Sitzungstoken ist ein wachsendes Problem, weil er Anmeldehürden umgeht. In der Forensik sind Cookies ein nützliches Aktivitätsartefakt; wie bei Browser-Daten allgemein sind dabei Verhältnismäßigkeit und Datenschutz zu beachten.