Перейти к содержанию

Взлом «Фейсбука» и «Твиттера»


Рекомендуемые сообщения

Взлом «Фейсбука» и «Твиттера» Если у вас вайфай, оторвитесь от экрана и посмотрите вокруг: кто-то из них, возможно, только что получил доступу к вашему аккаунту в «Фейсбуке», «Твиттере» и еще на десятке сайтов. Сделать такое может каждый, используя плагин к «Файерфоксу»

http://codebutler.github.com/firesheep/. На картинке неполный список сайтов, которые взламывают с его помощью.

http://dl.dropbox.com/u/6260570/firesheep.jpg

Главное условие — незашифрованное вайфай-соединение. Например, дома, в кафе или аэропорту. Когда человек логинится в «Фейсбуке», сайт передет файл cookie для авторизации, и этот файл перехватывается плагином. Логин и пароль, слава богу, не раскрываются. Но злодей получает что-то вроде удаленного доступа к аккаунту, пока жертва не отключится.

В пятницу мы тестировали плагин на работе (Mac OS, версия браузера 3.6.12) — ничего не произошло. Вчера в нескольких кафе — то же самое. Но поскольку на работе вайфай охраняют злые собаки, а люди в кафе могли, ну вдруг, просто рассматривать картинки на диске, мы решили попробовать сегодня дома — фокус, увы, сработал и заставил домашних (мы предупредили) с визгом отключить «Фейсбук» и почту «Гугла».

Вот как выглядит захват и просмотр чужого аккаунта в «Фейсбуке». Слева — панель плагина, на ней кнопка захвата и список жертв: чужие фейсбук, твиттер и фликр. По клику справа открылся чей-то аккаунт в ФБ.

http://dl.dropbox.com/u/6260570/firesheep2.jpg

Плагин сделал случайный парень по имени Эрик Батлер (это его картинка). Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете. Мол, любой прохожий способен написать вашим друзьям и от вашего же имени гадости, пошутить в корпоративном блоге, который поручили вести, ну и много чего еще. Новость хоть и ужасная, но повода для серьезной паники нет: плагин работает не везде.

Подробности http://codebutler.com/firesheep в блоге Батлера. На всякий случай установите в «Файерфоксе» другой плагин — для шифрования HTTPS-сессий https://addons.mozilla.org/en-US/firefox/ad...PS%20Everywhere (кажется, это та самая важная штука для авторизации на сайте, данные о которой как раз и перехватываются в файле cookie).

Ссылка на комментарий
Поделиться на другие сайты

Сделал из лихости, чтобы показать, насколько хрупка пресловутая приватность в интернете.

Ога, а потом некоторые хакеры перехватят системы управления ракетами и нечаянно запустят, просто чтоб показать, какая там плохая защита >_<

Ссылка на комментарий
Поделиться на другие сайты

На такой случай у меня всегда есть впн-хост, пускай попробуют расшифровать) А беспроводка без шифрования снифается на раз, поймать печеньку от любого сайта проще некуда.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • antiz
      неправильно Долги - это то, что ты взял. Пенсия - это то, что тебе дает государство.  Ту пенсию, которую ты сам себе отложишь/сформируешь - так же перейдет к наследникам.
    • Mayron
    • Mayron
    • Mayron
    • Mayron
      Гиви приходит к соседу. - Послушай, Вахтанг. Тебя прошу, выслушай меня, как сосед соседа и как грузин грузина. - Говори, Гиви. - Вот ты посмотри, дорогой, у тебя детишки - мальчики, мальчики, мальчики, у меня - девочки, девочки, девочки... А так хочется мальчика. Что делать? Научи! - Слушай меня, Гиви. Сначала ты сажаешь жену в ванну. - Хорошо, посажу. - Потом льёшь воду, прыскаешь разные лосьоны, шампуни, взбиваешь пену. - Хорошо, и это сделаю. - Потом ставишь жену под душ и всё смываешь. - Хорошо, а потом? - Потом мне звонишь!
    • Mayron
      Я правильно понимаю, что в случае моей смерти мои долги перейдут наследникам, а недополученная пенсия - государству?
    • Belkanick
      17 июля в Black Desert пройдут технические работы с 09:00 до 13:00 (время по МСК). Во время технических работ вход в игру будет невозможен, как и отправка в игру предметов из веб-склада. Технические работы могут занять больше времени, чем ожидалось, либо завершиться ранее заявленного времени. Также с 09:00 до 13:00 (время по МСК) пройдут технические работы на официальном сайте. В указанное время сайт будет недоступен. График проведения технических работ ● Серверы: с 09:00 до 13:00 (время по МСК) ● Официальный сайт: с 09:00 до 13:00 (время по МСК)   Завершающиеся ивенты  ● Мастер, научите нас! Набор знатоков боевых навыков Вуконга! ● [Черный храм] Усиленное благословение утра и неочищенная энергия! ● Отправляемся в приключение с товарищами!    Предстоящие обновления ● Добавление функции просмотра персонажей аккаунта на карте мира   ○ Просмотр и смена расположения персонажей   ○ Просмотр снаряжения и инвентаря   ○ Добавление и удаление заметок ● Черный храм - Хванхе (группа)   ○ Теперь вход в Черный храм — Хванхе (группа) будет доступен даже после использования всех попыток входа
    • McWolf
    • ReyAnd
      Странно. Впрочем, вся толпа у нас сидит в Дискорде, а там без ВПН никак.
    • ReyAnd
      Поздравляю! С обоими фактами Одна проблема, с беременной женой не бухнуть
×
×
  • Создать...