ВАЖНО: Firesheep — собираем Facebook-авторизации работающие в одной wi-fi сети

Все блоги / Про интернет 26 октября 2010 0   

Плагин для пользователей браузера Mozilla Firefox.

Сегодня вам предстоит узнать насколько сильно вы уязвимы когда сидите в Facebook в публичной сети или даже в простой сети вашего офиса.

Firesheep Sniffs Out Facebook and Other User Credentials on Wi-Fi Hotspots.png

Простой плагин для Firefox собирает и сохраняет у вас cookies всех, кто пользуется в одной с вами песпроводной сети. Касается это не только Facebook, но и Twitter, Flickr, Amazon.com. Проблема популярных сервисов, которым вы ежедневно доверяет все свои внутренности, заключается в том, что они только шифруют канал в момент передачи логина и пароля, а вот во время работы никакого шифрования не происходит. Этим пользуется плагин-пылесос и сохраняет все сессии всех пользователей на вашей машине.

Плагин сидит у вас в сайдбаре и вы можете на лету переключаться на ново приобретенные сущности.

Такая вот обратная сторона социальной революции в вебе. Будьте начеку!

Защититься можно установкой
SSH SOCKS proxy
или насильно переключать сервисы на использование протокола HTTPS, если они его поддерживают (
плагин для Firefox
), что несколько замедляет ваш браузинг по любимым сайтам.


Firesheep

No Tags




Источник:Lifehacker

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Архив публикаций