Nowy dodatek do Firefoksa zamienia każdego internautę w hakera

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Nowy dodatek do Firefoksa zamienia każdego internautę w hakera 1Haker (Fot. Flickr/vauvau/Lic. CC by)
Przemysław Muszyński

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Po zainstalowaniu i uruchomieniu dodatku ten wyświetla z boku ekranu listę użytkowników (często wraz z loginami i ich zdjęciami). Po kliknięciu jednego z nich program jest w stanie przejąć konto wraz ze wszystkimi uprawnieniami.

Ofiary muszą znajdować się w tej samej sieci np. lokalnej czy bezprzewodowej, nieszyfrowanej. Dodatek nie interesuje się hasłami - po prostu przejmuje nieszyfrowaną sesję.

Dzieje się to dzięki przechwyceniu plików cookie, które są wysyłane użytkownikom w trakcie logowania. Dodatek jest w stanie przechwytywać tylko dane na rozpoznawanych przez siebie serwisach.

Lista serwisów obejmuje najbardziej znane strony w Sieci. Wśród nich są: Facebook, Flickr, Amazon, bit.ly, Google, Twitter, Yahoo! oraz WordPress. HTTPS chroni przed atakiem, jednak tylko wtedy, gdy wszystkie wywołania danej strony są szyfrowane.

W chwili, w której chroniony jest tylko proces logowania (co jest standardem), konto użytkownika może zostać przejęte. Firesheep działa obecnie wraz z wersją Firefoksa na Windows (wymaga pobrania dodatkowych bibliotek) oraz Mac OS X.

Chcesz zmienić wygląd Twojej przeglądarki? Rzuć okiem na naszą listę 20 najlepszych motywów dla Firefoxa.

Źródło: TechcrunchNetSecurity

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯