WAŻNE
TERAZ

"Strefa buforowa wzdłuż granicy z Ukrainą". Putin ogłosił decyzję

Nowy dodatek do Firefoksa zamienia każdego internautę w hakera

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Nowy dodatek do Firefoksa zamienia każdego internautę w hakeraHaker (Fot. Flickr/vauvau/Lic. CC by)
Przemysław Muszyński
SKOMENTUJ

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Po zainstalowaniu i uruchomieniu dodatku ten wyświetla z boku ekranu listę użytkowników (często wraz z loginami i ich zdjęciami). Po kliknięciu jednego z nich program jest w stanie przejąć konto wraz ze wszystkimi uprawnieniami.

Ofiary muszą znajdować się w tej samej sieci np. lokalnej czy bezprzewodowej, nieszyfrowanej. Dodatek nie interesuje się hasłami - po prostu przejmuje nieszyfrowaną sesję.

Dzieje się to dzięki przechwyceniu plików cookie, które są wysyłane użytkownikom w trakcie logowania. Dodatek jest w stanie przechwytywać tylko dane na rozpoznawanych przez siebie serwisach.

Lista serwisów obejmuje najbardziej znane strony w Sieci. Wśród nich są: Facebook, Flickr, Amazon, bit.ly, Google, Twitter, Yahoo! oraz WordPress. HTTPS chroni przed atakiem, jednak tylko wtedy, gdy wszystkie wywołania danej strony są szyfrowane.

W chwili, w której chroniony jest tylko proces logowania (co jest standardem), konto użytkownika może zostać przejęte. Firesheep działa obecnie wraz z wersją Firefoksa na Windows (wymaga pobrania dodatkowych bibliotek) oraz Mac OS X.

Chcesz zmienić wygląd Twojej przeglądarki? Rzuć okiem na naszą listę 20 najlepszych motywów dla Firefoxa.

Źródło: TechcrunchNetSecurity

Wybrane dla Ciebie

Jak rozpoznać lustra weneckie w hotelu? Kilka prostych sposobów
Jak rozpoznać lustra weneckie w hotelu? Kilka prostych sposobów
Lewitujące pociągi. Czy to przyszłość kolei w Polsce?
Lewitujące pociągi. Czy to przyszłość kolei w Polsce?
"Książeczki" z PRL-u. Jeśli je masz możesz sporo zarobić
"Książeczki" z PRL-u. Jeśli je masz możesz sporo zarobić
Masz konto w Santanderze? Ważna informacja dla klientów
Masz konto w Santanderze? Ważna informacja dla klientów
"Cmentarz pociągów Czerwonej Gwiazdy". Tajemnicze maszyny z czasów ll wojny światowej
"Cmentarz pociągów Czerwonej Gwiazdy". Tajemnicze maszyny z czasów ll wojny światowej
Polscy archeolodzy odkryli cmentarzysko w Peru. Mrozi krew w żyłach
Polscy archeolodzy odkryli cmentarzysko w Peru. Mrozi krew w żyłach
Ograniczenie globalnego ocieplenia nie wystarczy. Poziom wód i tak się podniesie
Ograniczenie globalnego ocieplenia nie wystarczy. Poziom wód i tak się podniesie
Planeta Wenus nadal kryje w sobie życie? NASA ma nowe dowody
Planeta Wenus nadal kryje w sobie życie? NASA ma nowe dowody
Google I/O 2025 już za moment. Jak śledzić najważniejsze ogłoszenia na żywo?
Google I/O 2025 już za moment. Jak śledzić najważniejsze ogłoszenia na żywo?
Odkryto tajemniczą kulę w kosmosie. To mogła być wcześniej potężna supernowa
Odkryto tajemniczą kulę w kosmosie. To mogła być wcześniej potężna supernowa
Najstarsze ślady gada. Australijskie odkrycie zmienia nasze spojrzenie na ewolucję
Najstarsze ślady gada. Australijskie odkrycie zmienia nasze spojrzenie na ewolucję
AI odkrywa niezwykłe formacje. Czy są kosmiczne bąble?
AI odkrywa niezwykłe formacje. Czy są kosmiczne bąble?