| Firesheep - перехватываем авторизацию работающих в одной Wi-Fi сети |
|
|
| Автор Administrator | ||||
| 03.11.2010 г. | ||||
При входе на сайт Вы обычно начинаете с введения своего имени пользователя и пароля. Затем сервер проверяет, имеется ли учетная запись в соответствии с введенной информации и, если да, то отправляет обратно к Вам "cookie", которые используются Вашим браузером для последующих запросов.Есть очень распространенным для веб-сайтов защита пароля путем шифрования исходного логина, но удивляет , что для веб-сайтов является шифрование всего остального. Это оставляет куки (и пользователя) уязвимыми.
Похищение HTTP сессии (так
называемый "sidejacking"), когда злоумышленник получает переданые куки
пользователя, позволяют ему сделать что-нибудь от имени пользователя на
определенном сайте. На открытой беспроводной сети, "cookie" "летают" в
воздухе, что делает эти нападения очень легкими.
Недавно в Toorcon 122 объявил о выпуске Firesheep - расширение для Firefox, призванного продемонстрировать, насколько серьезна эта проблема.
Рекомендуйте этот пост своим знакомым... Добавить в любимые (127) | Просмотров: 1773
Только зарегистрированные пользователи могут оставлять коментарии. |
||||
| Последнее обновление ( 03.11.2010 г. ) | ||||
| « Пред. | След. » |
|---|








Ключи для NOD32


