Перейти к содержанию

Взлом «Фейсбука» и «Твиттера»


Рекомендуемые сообщения

Взлом «Фейсбука» и «Твиттера» Если у вас вайфай, оторвитесь от экрана и посмотрите вокруг: кто-то из них, возможно, только что получил доступу к вашему аккаунту в «Фейсбуке», «Твиттере» и еще на десятке сайтов. Сделать такое может каждый, используя плагин к «Файерфоксу»

http://codebutler.github.com/firesheep/. На картинке неполный список сайтов, которые взламывают с его помощью.

http://dl.dropbox.com/u/6260570/firesheep.jpg

Главное условие — незашифрованное вайфай-соединение. Например, дома, в кафе или аэропорту. Когда человек логинится в «Фейсбуке», сайт передет файл cookie для авторизации, и этот файл перехватывается плагином. Логин и пароль, слава богу, не раскрываются. Но злодей получает что-то вроде удаленного доступа к аккаунту, пока жертва не отключится.

В пятницу мы тестировали плагин на работе (Mac OS, версия браузера 3.6.12) — ничего не произошло. Вчера в нескольких кафе — то же самое. Но поскольку на работе вайфай охраняют злые собаки, а люди в кафе могли, ну вдруг, просто рассматривать картинки на диске, мы решили попробовать сегодня дома — фокус, увы, сработал и заставил домашних (мы предупредили) с визгом отключить «Фейсбук» и почту «Гугла».

Вот как выглядит захват и просмотр чужого аккаунта в «Фейсбуке». Слева — панель плагина, на ней кнопка захвата и список жертв: чужие фейсбук, твиттер и фликр. По клику справа открылся чей-то аккаунт в ФБ.

http://dl.dropbox.com/u/6260570/firesheep2.jpg

Плагин сделал случайный парень по имени Эрик Батлер (это его картинка). Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете. Мол, любой прохожий способен написать вашим друзьям и от вашего же имени гадости, пошутить в корпоративном блоге, который поручили вести, ну и много чего еще. Новость хоть и ужасная, но повода для серьезной паники нет: плагин работает не везде.

Подробности http://codebutler.com/firesheep в блоге Батлера. На всякий случай установите в «Файерфоксе» другой плагин — для шифрования HTTPS-сессий https://addons.mozilla.org/en-US/firefox/ad...PS%20Everywhere (кажется, это та самая важная штука для авторизации на сайте, данные о которой как раз и перехватываются в файле cookie).

Ссылка на комментарий
Поделиться на другие сайты

Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете.

Ога, а потом некоторые хакеры перехватят системы управления ракетами и нечаянно запустят, просто чтоб показать, какая там плохая защита >_<

Ссылка на комментарий
Поделиться на другие сайты

На такой случай у меня всегда есть впн-хост, пускай попробуют расшифровать) А беспроводка без шифрования снифается на раз, поймать печеньку от любого сайта проще некуда.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • Mayron
      Сейчас в Госдуме обсуждается предложение по организации ещё одной Государственной Думы. У депутатов выросли дети.
    • Mayron
      Форуму не хватает главного – новых пользователей. Все по «дискордам» прячутся…
    • antiz
      Заходит Путин в кафешку, за ним 2 огромных охранника. Спрашивают, что будете заказывать? - мясо -а овощи? - овощи тоже будут мясо 
    • antiz
    • Belkanick
      24 апреля в Black Desert пройдут технические работы с 09:00 до 13:00 (время по МСК). Во время технических работ вход в игру будет невозможен, как и отправка в игру предметов из веб-склада. Технические работы могут занять больше времени, чем ожидалось, либо завершиться ранее заявленного времени. Также с 09:00 до 13:00 (время по МСК) пройдут технические работы на официальном сайте. В указанное время сайт будет недоступен. График проведения технических работ ● Серверы: с 09:00 до 13:00 (время по МСК) ● Официальный сайт: с 09:00 до 13:00 (время по МСК)   Завершающиеся ивенты  ● Скидка в Steam! ● Выбор Искателей приключений! Особые занятия по сбору/кулинарии/алхимии! ● Мир разноцветных яиц  ● Последняя глава Атораксиона. Стражи Атораксиона на память!  ● Заключительная история Атораксиона. Появление последнего древнего орудия.  ● Оригинальная кастомизация экрана выбора персонажей!    Предстоящие обновления ● Добавление видов рыб в некоторых локациях для рыбалки ● Интерфейс для просмотра результатов битвы за узлы ● Возможность поиска несколько предметов с помощью функции «Поиск предметов» (Ctrl + F) ● Корректировка баланса некоторых классов  
    • Lame
    • Kubik
      Производство прекращено, заказы более не принимаются.
    • Mayron
      Если авиаконструктор Королев - украинец, потому что родился на Украине, тогда Владимир Кличко - казах, а Виталий - киргиз.
    • Mayron
      С Праздником Ребята!!! Наше сообщество прошло и огонь, и воду, и медные трубы… А с годами становится только лучше…
    • ReyAnd
      Слушал комменты под видео про Путина. Два понравилось: "Когда Путин прогуливается, его охрана чувствует себя в безопасности". "Однажды Путин пропустил два дня в школе. Теперь эти дни - суббота и воскресенье".  
×
×
  • Создать...