Salamat sa Firesheep hindi pa ganon kadali ang pag-hack ng Facebook

_cim_hijack-firesheep-firefox.jpg

Ang Firesheep ay isang extension para sa Firefox (Mac OS X, Windows) na ginagawang madali para sa amin na gumawa ng isang bagay na posible dati, ngunit malamang na hindi mo pa nasubukan. Tumutukoy ako sa pagkuha ng mga packet sa isang pampublikong network upang magnakaw ng mga sesyon ng third party. Kapag nag-i-install ng plugin, ilalagay ito sa sidebar upang makinig sa kagiliw-giliw na data na darating dito, at kapag nakakita ito ng isa na may data mula sa isang sesyon, ipapakita nito sa amin ang pangalan at larawan nito.

Ang paggamit ng HTTPS sa pag-login ay isang kaugalian ng halos bawat pahina o serbisyo sa web, ngunit sa paglaon, sa natitirang pag-navigate, ang protokol na ito ay hindi ginagamit, upang ang sinuman, na may ilang kaalaman, ay maaaring gayahin kami sa pamamagitan lamang ng pagbabahagi ng parehong Wi-Fi network

Si Eric Butler, isang developer ng software at application ay gumawa ng plugin na ito para sa Firefox na nagbibigay sa sinuman ng kakayahang mag-hack sa isang Facebook account, o anupaman, sa pamamagitan ng isang awtomatikong proseso at ipinakita niya sa panahon ng ToorCon (isang komperensiya ng Hacker sa San Diego, Estados Unidos ) upang maipakita kung gaano marupok ang ating seguridad sa Internet.

Ang Firesheep ay libre, bukas na mapagkukunan, at gumagana sa anumang system kung saan gumagana ang Firefox. Ang mga gumagamit ng Windows ay kailangang magkaroon ng naka-install na mga aklatan ng Winpcap.

Huminto ako sa pagiging interesado sa ganitong uri ng bagay ilang taon na ang nakakalipas (Ngayon ko lang napagtanto na halos ako ay isang lolo) ngunit ang sinumang nais na magsiyasat at maglaro ay maaaring mag-download ng Firesheep mula DITO.

Fuente: abc.es


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.