HolyShit FireSheep

топ 100 блогов ibigdan28.10.2010

Независимый веб-разработчик Эрик Батлер на конференции ToorCon 12, посвященной вопросам безопасности и взлома данных, представил плагин Firesheep для браузера Firefox. Во время работы в открытой беспроводной сети данный плагин показывает список всех пользователей, которые заходят на популярные социальные сайты и перехватывает их имена и пароли. Таким образом, пользователь плагина сможет беспрепятственно войти на эти социальные сайты под учетной записью другого человека.

HolyShit FireSheep

В своей работе плагин Firesheep использует уязвимость в системе безопасности популярных социальных сайтов (Facebook, Twitter, Flickr и пр.), которая известна как sidejacking. Плагин собирает cookies, которыми пользуются многие социальные сети для обеспечения доступа на сайты, но дело в том, что, как правило, сайты шифруют информацию при вводе данных, однако сами файлы cookies остаются незащищенными. Собрав эти данные, плагин показывает информацию о пользовательских аккаунтах и после этого можно войти на сайт под каким-то из этих аккаунтов, просто кликнув по нему.

HolyShit FireSheep

Создав плагин Firesheep Эрик Батлер хотел привлечь внимание к проблеме безопасности, которая касается миллионов человек. По его словам, в открытых беспроводных сетях cookies фактически летают по воздуху, что делает хакерские атаки чрезвычайно легкими.

Плагин распространяется бесплатно и работает на операционных системах Mac OS X и Windows, в разработке находится версия для Linux.

Отметим, что всего за одни сутки данный плагин был скачан 129 тысяч раз, а запрос «Firesheep» вошел в топ-10 запросов на американской версии поисковика Google.

источник, прислал HolyShit FireSheep [info]vova_anonimous

Оставить комментарий

Архив записей в блогах:
...
Пару месяцев назад мой ЖЖ-друг  nord_front_gs кинул в меня рецептом одним . Я поглядела и отложила его в долгий ящик, уж сложные у меня отношения с рыбой, ненавижу её чистить, только муж с ней справляется;) И вот сейчас муж временно дома  что ...
Бегал по полю спортсмен. Не по полю — широку полюшку, не всю площадь поля, то есть, устроил забег, а выделил отрезок себе — метров двадцать, не более, и бегал вдоль него от одного конца до другого, затем обратно. Бегал долго. Я запотевшее окно в своем кабинетике протирала, глядела на ...
Молитва, мольба, молчание Бог существует не для того, чтобы мы досаждали ему жалобами и мольбами. Япония, XVII век, страна чрезвычайно закрытая и противящаяся влияниям извне, ...
Продолжение. Начало здесь . Жил отважный атаман Все началось с 1619-м... Тунгусский князец Илтик, находясь в остроге Енисейск, рассказал казакам о « великой реке Лин », расположенной где-то на востоке, и уже спустя пару лет в ата уусе Тыгына ...