ВАЖНО: Firesheep — собираем Facebook-авторизации работающие в одной wi-fi сети
Плагин для пользователей браузера Mozilla Firefox.
Сегодня вам предстоит узнать насколько сильно вы уязвимы когда сидите в Facebook в публичной сети или даже в простой сети вашего офиса.
Простой плагин для Firefox собирает и сохраняет у вас cookies всех, кто пользуется в одной с вами песпроводной сети. Касается это не только Facebook, но и Twitter, Flickr, Amazon.com. Проблема популярных сервисов, которым вы ежедневно доверяет все свои внутренности, заключается в том, что они только шифруют канал в момент передачи логина и пароля, а вот во время работы никакого шифрования не происходит. Этим пользуется плагин-пылесос и сохраняет все сессии всех пользователей на вашей машине.
Плагин сидит у вас в сайдбаре и вы можете на лету переключаться на ново приобретенные сущности.
Такая вот обратная сторона социальной революции в вебе. Будьте начеку!
Защититься можно установкой
SSH SOCKS proxy
или насильно переключать сервисы на использование протокола HTTPS, если они его поддерживают (
плагин для Firefox
), что несколько замедляет ваш браузинг по любимым сайтам.
Источник:Lifehacker
Похожие новости
- Wunder Digital: TikTok — 95% охвата, Youtube — №1 среди видеоресурсов. Мультиканальность как норма: тенденции в digital в Беларуси в 2025
- Подломить и закрепиться: как злоумышленники используют IoT в кибератаках и при чем здесь DNS-туннелирование
- Почему алгоритм плохо защищает от социальной инженерии: мысленный эксперимент в мире кантианцев-манипуляторов
- МТС Твой бизнес: Telegram первым из мессенджеров в России вышел на охват в 100 млн пользователей
- Spark_news: Спрос на книги вырос на 16% - исследование
- Raketa: Спрос на бизнес-поездки в страны Персидского залива увеличился вдвое
- [Перевод] От открытия до эксплуатации: Полное руководство по разведке S3 бакетов
- Атрибуция Exchange-кейлоггеров к группировке PhantomCore
- Используем Python и metasploit для автоматизации рутинных задач эксплуатации
- Новые штрафы за отсутствие сертификации средств защиты информации — как обойти риски