HolyShit FireSheep

топ 100 блогов ibigdan28.10.2010

Независимый веб-разработчик Эрик Батлер на конференции ToorCon 12, посвященной вопросам безопасности и взлома данных, представил плагин Firesheep для браузера Firefox. Во время работы в открытой беспроводной сети данный плагин показывает список всех пользователей, которые заходят на популярные социальные сайты и перехватывает их имена и пароли. Таким образом, пользователь плагина сможет беспрепятственно войти на эти социальные сайты под учетной записью другого человека.

HolyShit FireSheep

В своей работе плагин Firesheep использует уязвимость в системе безопасности популярных социальных сайтов (Facebook, Twitter, Flickr и пр.), которая известна как sidejacking. Плагин собирает cookies, которыми пользуются многие социальные сети для обеспечения доступа на сайты, но дело в том, что, как правило, сайты шифруют информацию при вводе данных, однако сами файлы cookies остаются незащищенными. Собрав эти данные, плагин показывает информацию о пользовательских аккаунтах и после этого можно войти на сайт под каким-то из этих аккаунтов, просто кликнув по нему.

HolyShit FireSheep

Создав плагин Firesheep Эрик Батлер хотел привлечь внимание к проблеме безопасности, которая касается миллионов человек. По его словам, в открытых беспроводных сетях cookies фактически летают по воздуху, что делает хакерские атаки чрезвычайно легкими.

Плагин распространяется бесплатно и работает на операционных системах Mac OS X и Windows, в разработке находится версия для Linux.

Отметим, что всего за одни сутки данный плагин был скачан 129 тысяч раз, а запрос «Firesheep» вошел в топ-10 запросов на американской версии поисковика Google.

источник, прислал HolyShit FireSheep [info]vova_anonimous

Оставить комментарий

Архив записей в блогах:
Давайте проясним вопрос, что мне делать в ближайшие 2 месяца? Поскольку ...
Здравствуй ру_сисадмин! Скажи, а чем бы ты удалил дубликаты охуенной тыщи фотографий , которых ты наделал пока был в отпуске на автомобиле ? тотал коммандер сцуко ищет их через вот такое меню но потом их в панели получается просто невъебационное количество и по одному выделять и у ...
С началом недели! А чего никто ещё не написал о таком событии в автомире. "Автопроизводители PSA Group (Peugeot-Citroen) и Fiat Chrysler Automobiles (FCA) завершили сделку по слиянию. В результате появился один из крупнейших автопроизводителей в мире — Stellantis NV, пишет Bloomberg. ...
Мое мнение, Польше вообще лучше бы молчать в тряпочку. В 1938 году в результате «Мюнхенского сговора» Польша вместе с Третьим рейхом и Венгрией с удовольствием приняла участие в разделе Чехословакии. СССР был готов направить войска для помощи Чехословакии, но Польша заявила … что не ...
Труд таксидермиста непростой и порой внезапный. Всем хорошо известен Упоротый Лис, который стал известно личностью. Так вот, вчера в Москве обнаружились его собратья. Вообще там больше присутствовали живые экспонаты, но было и вот такое. ...