Nowy dodatek do Firefoksa zamienia każdego internautę w hakera

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Nowy dodatek do Firefoksa zamienia każdego internautę w hakera 1Haker (Fot. Flickr/vauvau/Lic. CC by)
Przemysław Muszyński

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Po zainstalowaniu i uruchomieniu dodatku ten wyświetla z boku ekranu listę użytkowników (często wraz z loginami i ich zdjęciami). Po kliknięciu jednego z nich program jest w stanie przejąć konto wraz ze wszystkimi uprawnieniami.

Ofiary muszą znajdować się w tej samej sieci np. lokalnej czy bezprzewodowej, nieszyfrowanej. Dodatek nie interesuje się hasłami - po prostu przejmuje nieszyfrowaną sesję.

Dzieje się to dzięki przechwyceniu plików cookie, które są wysyłane użytkownikom w trakcie logowania. Dodatek jest w stanie przechwytywać tylko dane na rozpoznawanych przez siebie serwisach.

Lista serwisów obejmuje najbardziej znane strony w Sieci. Wśród nich są: Facebook, Flickr, Amazon, bit.ly, Google, Twitter, Yahoo! oraz WordPress. HTTPS chroni przed atakiem, jednak tylko wtedy, gdy wszystkie wywołania danej strony są szyfrowane.

W chwili, w której chroniony jest tylko proces logowania (co jest standardem), konto użytkownika może zostać przejęte. Firesheep działa obecnie wraz z wersją Firefoksa na Windows (wymaga pobrania dodatkowych bibliotek) oraz Mac OS X.

Chcesz zmienić wygląd Twojej przeglądarki? Rzuć okiem na naszą listę 20 najlepszych motywów dla Firefoxa.

Źródło: TechcrunchNetSecurity

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Messenger zniknął z Windowsa. Oto rozwiązanie
Messenger zniknął z Windowsa. Oto rozwiązanie
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇