Перейти к содержанию

Взлом «Фейсбука» и «Твиттера»


Рекомендуемые сообщения

Взлом «Фейсбука» и «Твиттера» Если у вас вайфай, оторвитесь от экрана и посмотрите вокруг: кто-то из них, возможно, только что получил доступу к вашему аккаунту в «Фейсбуке», «Твиттере» и еще на десятке сайтов. Сделать такое может каждый, используя плагин к «Файерфоксу»

http://codebutler.github.com/firesheep/. На картинке неполный список сайтов, которые взламывают с его помощью.

http://dl.dropbox.com/u/6260570/firesheep.jpg

Главное условие — незашифрованное вайфай-соединение. Например, дома, в кафе или аэропорту. Когда человек логинится в «Фейсбуке», сайт передет файл cookie для авторизации, и этот файл перехватывается плагином. Логин и пароль, слава богу, не раскрываются. Но злодей получает что-то вроде удаленного доступа к аккаунту, пока жертва не отключится.

В пятницу мы тестировали плагин на работе (Mac OS, версия браузера 3.6.12) — ничего не произошло. Вчера в нескольких кафе — то же самое. Но поскольку на работе вайфай охраняют злые собаки, а люди в кафе могли, ну вдруг, просто рассматривать картинки на диске, мы решили попробовать сегодня дома — фокус, увы, сработал и заставил домашних (мы предупредили) с визгом отключить «Фейсбук» и почту «Гугла».

Вот как выглядит захват и просмотр чужого аккаунта в «Фейсбуке». Слева — панель плагина, на ней кнопка захвата и список жертв: чужие фейсбук, твиттер и фликр. По клику справа открылся чей-то аккаунт в ФБ.

http://dl.dropbox.com/u/6260570/firesheep2.jpg

Плагин сделал случайный парень по имени Эрик Батлер (это его картинка). Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете. Мол, любой прохожий способен написать вашим друзьям и от вашего же имени гадости, пошутить в корпоративном блоге, который поручили вести, ну и много чего еще. Новость хоть и ужасная, но повода для серьезной паники нет: плагин работает не везде.

Подробности http://codebutler.com/firesheep в блоге Батлера. На всякий случай установите в «Файерфоксе» другой плагин — для шифрования HTTPS-сессий https://addons.mozilla.org/en-US/firefox/ad...PS%20Everywhere (кажется, это та самая важная штука для авторизации на сайте, данные о которой как раз и перехватываются в файле cookie).

Ссылка на комментарий
Поделиться на другие сайты

Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете.

Ога, а потом некоторые хакеры перехватят системы управления ракетами и нечаянно запустят, просто чтоб показать, какая там плохая защита >_<

Ссылка на комментарий
Поделиться на другие сайты

На такой случай у меня всегда есть впн-хост, пускай попробуют расшифровать) А беспроводка без шифрования снифается на раз, поймать печеньку от любого сайта проще некуда.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • antiz
    • Vozaks
      Двое парней выбирают пиво. Подходят к продавщице: - Два "Козла" ! Продавщица: - Я вижу! А что брать будете?
    • Kubik
      Друзья, скоро день рождения гильдии и пора привести свои Бандитские логово в порядок! А у кого оно самое Бандитское мы узнаем по результатам конкурса! Задача Обустроить любой дом в стиле логова Бандитов. Открыть общий доступ в дом для всех желающих. Выложить скриншот или скриншоты своей работы в нашем дискорде в канале #бандитское-логово со ссылкой для входа в дом. Награда 1 место - 2.000 крон 2 место - 1.500 крон 3 место - 1.000 крон Все последующие места - 100.000 золота. Условия Принять участие в конкурсе могут все желающие без исключения, но конкурсная работа должна располагаться на сервере PC, региона EU. Заявки на участие принимаются с текущего дня и до 6 апреля 2025 года включительно. Победители будут объявлены 11 апреля 2025 года. Призы будут разосланы до 14 апреля 2025 года включительно на игровую почту владельцев домов. Участники, состоящие в гильдии Bandits Lair, получают удвоенные призы. Жюри @Drowned_God @Rilarra @xassu08 Всем удачи и вдохновения!
    • Belkanick
      13 марта в Black Desert пройдут технические работы с 09:00 до 13:00 (время по МСК). Во время технических работ вход в игру будет невозможен, как и отправка в игру предметов из веб-склада. Технические работы могут занять больше времени, чем ожидалось, либо завершиться ранее заявленного времени. Также с 09:00 до 13:00 (время по МСК) пройдут технические работы на официальном сайте. В указанное время сайт будет недоступен. График проведения технических работ ● Серверы: с 09:00 до 13:00 (время по МСК) ● Официальный сайт: с 09:00 до 13:00 (время по МСК)   Завершающиеся ивенты  ● Продемонстрируйте свои способности! ● Испытайте удачу с кристаллами судьбы! Особые награды за вход!   Предстоящие обновления ● Сервер Hardcore    ○ Начало предсезона сервера Hardcore ● Корректировка баланса некоторых классов ● Увеличение эффективности предмета [Ивент] Нестабильный источник темного насыщения  
    • Mayron
    • Mayron
    • Mayron
    • Mayron
    • Mayron
      Не знаю, писали тут, или нет, но знаменитые тяжёлые танки Великой Отечественной войны КВ-2, КВ-1, ИС-1, ИС-2 создал конструктор Котин. А легендарный Т-34 — конструктор Кошкин. Были ещё Котиков, конструктор автомобилей, артиллерийского оружия и вертолётов, и Котов, конструктор миномёта, но они не так известны. Ещё Котёночкин известен, но с такой фамилией, какие танки? Только мультики...
    • Mayron
×
×
  • Создать...