800x6001024x768Auto Width
Главная
Forum
WordPress
Joomla
Drupal
Template Box
Php-Fusion
BoxedArt Template
DLE
TM
vBulletin
Scripts
Photoshop & Corel
Icons
Учебники
Шрифты
Templates
Programms
Articles
SEO
MP3
Ссылки
Контакты
Rapidshare Search
YouTube Download
Online Photoshop
Nod32 fresh keys
iPhone,iPod soft
Web Tools
Sitemap
Последние новости
Кто на сайте?
Сейчас на сайте находятся:
23 гостей
Partners

Free Full Downloads

Auto Submitter

 

Статистика
Рейтинг@Mail.ru

Rambler's Top100
Firesheep - перехватываем авторизацию работающих в одной Wi-Fi сети Печать E-mail
Автор Administrator   
03.11.2010 г.
firefox_sucks___use_firesheep_by_myblacksheep.jpgПри входе на сайт Вы обычно начинаете с введения своего имени пользователя и пароля. Затем сервер проверяет, имеется ли учетная запись в соответствии с введенной информации и, если да, то отправляет обратно к Вам "cookie", которые используются Вашим браузером для последующих запросов.

Есть очень распространенным для веб-сайтов защита пароля путем шифрования исходного логина, но удивляет , что для веб-сайтов является шифрование всего остального. Это оставляет куки (и пользователя) уязвимыми.

Похищение HTTP сессии  (так называемый "sidejacking"), когда злоумышленник получает переданые куки пользователя, позволяют ему сделать что-нибудь от имени пользователя на определенном сайте. На открытой беспроводной сети, "cookie" "летают" в воздухе, что делает эти нападения очень легкими.

Это широко известная проблема, обговариваеммая до дыр, но очень популярные сайты, как и раньше, не на защите своих пользователей.

Недавно в Toorcon 122 объявил о выпуске Firesheep - расширение для Firefox, призванного продемонстрировать, насколько серьезна эта проблема.

После установки расширения, вы увидите новую боковую панель. Подключитесь к любой открытой сети WiFi и нажмите большую кнопку "Start Capturing (Начать захват)". Затем подождите.

firesheep-one.png

Как только кто-нибудь в сети посещает незашифрованный сайт, известный Firesheep, то будут показаны их имена и фотографии:

firesheep-two.png

Дважды щелкните на любого и Вы мгновенно войдете на сайт под его логином.

firesheep-three.png

Вот и все.

Firesheep бесплатный, с открытым исходным кодом, и теперь доступен для Mac OS X и Windows. Поддержка Linux будет скоро.

Единственным эффективным решением является полное из конца в конец шифрование, известное в Интернете как HTTPS или SSL

Защититься можно установкой SSH SOCKS proxy или насильно переключать сервисы на использование протокола HTTPS, если они его поддерживают (плагин для Firefox ), что несколько замедляет Ваш браузер при посещении любимых сайтов.

Сайты несут ответственность за защиту людей, которые зависят от их услуг. Они игнорируют эту ответственность слишком долго и теперь настало время для всех, чтобы требовать более безопасного Интернета. Я надеюсь, что Firesheep поможет пользователям победить.

dow.gif

icon Firesheep+WinPcap 4.1.2 (3.75 MB 2010-11-03 07:05:28) 

Рекомендуйте этот пост своим знакомым...


Добавить в любимые (127) | Просмотров: 1773

Ваш коментарий будет первым
RSS комментарии

Только зарегистрированные пользователи могут оставлять коментарии.
Пожалуйста зарегистрируйтесь или войдите в ваш аккаунт.

Последнее обновление ( 03.11.2010 г. )
 
« Пред.   След. »
FrenchGermanItalianPortugueseRussianSpanish
Eset Nod32 keys Ключи для NOD32
Авторизация





Забыли пароль?
Меню пользователя
All4webNews Subscribe to All 4web news by Email
Топ вирусов
Последние коментарии
Создай открытку за 5 минут-Por...
Troubleshot?
15/08/10 18:55 Ещё...
Написал Admin

Joomla Super Pack 2009 DVD
:( :( :( :( :( :( :( :(
14/08/10 16:02 Ещё...
Написал svs

Создай открытку за 5 минут-Por...
Problem with activation
Hi there, I dont know if I am writing in a proper board but ...
06/08/10 23:35 Ещё...
Написал Sylvia

JS Library 1.0 RUS - 1000 уник...
The file could not be found. Please check the download link.
16/07/10 10:44 Ещё...
Написал error

Жукладочник v3.0.0.90 PRO Crac...
Кряк не рабочий, выкидывает при работе в течении минуты
14/07/10 09:00 Ещё...
Написал Саша

Ad Muncher 4.8 Build 31318 Fin...
Отличная программа!!!
13/06/10 07:30 Ещё...
Написал Кантик

Ad Muncher 4.8 Build 31318 Fin...
Прога шикарная!!!!Скачал,крякнул и живи в интернете,и не нер...
13/06/10 07:29 Ещё...
Написал Василий

Десятка лучших генераторов шаб...
ОНЛАЙН-ХЕРНЯ,лудше десктопные проги такого-же плана описали
05/05/10 12:25 Ещё...
Написал dt

49 future PNG icons
Рабочая ссылка.
20/04/10 19:36 Ещё...
Написал Admin

49 future PNG icons
И наХРЕН так делать , объясните???? :x :x :x
20/04/10 14:34 Ещё...
Написал Александр Чудо

Популярные файлы

Украинская Баннерная Сеть