Nowy dodatek do Firefoksa zamienia każdego internautę w hakera

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Haker (Fot. Flickr/vauvau/Lic. CC by)
Haker (Fot. Flickr/vauvau/Lic. CC by)
Przemysław Muszyński

26.10.2010 08:08

Firesheep - proste rozszerzenie do przeglądarki Firefox zaprezentowane na niedzielnej imprezie Toorcon w San Diego - sprawia, że śledzenie użytkowników Sieci staje się bardzo proste.

Po zainstalowaniu i uruchomieniu dodatku ten wyświetla z boku ekranu listę użytkowników (często wraz z loginami i ich zdjęciami). Po kliknięciu jednego z nich program jest w stanie przejąć konto wraz ze wszystkimi uprawnieniami.

Ofiary muszą znajdować się w tej samej sieci np. lokalnej czy bezprzewodowej, nieszyfrowanej. Dodatek nie interesuje się hasłami - po prostu przejmuje nieszyfrowaną sesję.

Dzieje się to dzięki przechwyceniu plików cookie, które są wysyłane użytkownikom w trakcie logowania. Dodatek jest w stanie przechwytywać tylko dane na rozpoznawanych przez siebie serwisach.

Lista serwisów obejmuje najbardziej znane strony w Sieci. Wśród nich są: Facebook, Flickr, Amazon, bit.ly, Google, Twitter, Yahoo! oraz WordPress. HTTPS chroni przed atakiem, jednak tylko wtedy, gdy wszystkie wywołania danej strony są szyfrowane.

W chwili, w której chroniony jest tylko proces logowania (co jest standardem), konto użytkownika może zostać przejęte. Firesheep działa obecnie wraz z wersją Firefoksa na Windows (wymaga pobrania dodatkowych bibliotek) oraz Mac OS X.

Chcesz zmienić wygląd Twojej przeglądarki? Rzuć okiem na naszą listę 20 najlepszych motywów dla Firefoxa.

Źródło: TechcrunchNetSecurity

Źródło artykułu:WP Gadżetomania
Wybrane dla Ciebie
Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.