Лента новостей
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 |
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 |
9 июня
Появилась "помощь" для воровства паролей в Facebook и Twitter
С новым плагином Firesheep для браузера Firefox похищение логинов и паролей пользователей социальных сетей, таких как Twitter, Facebook и Flickr в незащищенных сетях Wi-Fi стало проще, чем когда-либо. За последние сутки программу скачали уже более 104 тысяч раз.

Программа, разработанная Эриком Батлером, собирает cookies, которыми пользуются многие социальные сети для обеспечения доступа на сайт, а в незащищенном Wi-Fi позволяет входить на сайт под чужим паролем и логином.
Плагин собирает информацию о пользовательских аккаунтах и показывает ее в окне браузера, после чего можно войти на сайт под каким-то из этих аккаунтов, просто кликнув по нему. Помимо упомянутых социальных сетей cookies используются для автоматического сохранения информации о пользователях на таких сайтах как Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, WordPress, Yahoo и Yelp.
Фактически, пишет Daily Telegraph, плагин Firefox эксплуатирует те лазейки, которые "прорыл" Google в своем сервисе Google Streetview. Стоит отметить, что защищенные сети не подвергаются таким угрозам.
По словам Батлера, он создал это расширение, потому что "стало распространенной практикой для сайтов защищать пароль, кодируя логин при первом входе, не защищая при этом больше ничего. Интернет-сайты несут ответственность за защиту личных данных людей, которые им доверились. Они слишком долго игнорировали свою ответственность, и сейчас настало время потребовать от них создания более безопасного интернета. Я надеюсь, что благодаря Firesheep пользователи в конечном счете выиграют ".
Эрик Батлер представил свою разработку на конференции хакеров в Сан-Диего и объявил, что хотел таким образом привлечь внимание к слабостям систем защиты в интернете: "В открытых беспроводных сетях cookies фактически летают по воздуху, что делает хакерские атаки чрезвычайно легкими".
Wall Street Journal пишет, что Firesheep в очередной раз привлек внимание к проблеме защиты конфиденциальной информации в сети. Хотя те уязвимости, которые использует Firesheep, давно известны специалистам, благодаря этой программе "подсмотреть" чужие пароли и логины сможет каждый.
Джаррад Коул, студент из Университета Северной Каролины, рассказал Wall Street Journal, что протестировал программу в понедельник, сидя в студенческой библиотеке, где с помощью Firesheep собрал данные порядка 50 пользователей различных сайтов и мог ознакомиться с их личной перепиской и другими фактами их личной биографии: "Мне просто было интересно посмотреть, как это работает, - говорит он. - Результат меня напугал".
Батлер на своем сайте пишет, что единственным эффективным решением будет, если сайты будут полностью кодировать коммуникацию с пользователями, а не защищать только ее часть. Такие сайты как Google и Facebook утверждают, что уже работают в этом направлении.
Перевод Инны Титовой
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
На Яндекс карте отслеживаются.
Сегодня, 13:59Типичная фишка разбойников- Нас было трое и нас кто то сдал ахахах
Сегодня, 10:56Сегодня 09.06 в 6.30 автобус не пришел, а автобус который должен быть в 6.55 опоздал на 10 минут. Геолокация не работает - как узнавать будет автобус или нет. Необязательность - вот, что пока характеризует этого перевозчика.
Сегодня, 08:59Прям не знаю кому вопрос задать; между забором школы №12 и домом по Ленина 84 ЛОПУХИ растут безсовестно! Газонокосильщиков нет! Раньше, при Дюкиной, такого безобразия не бывало! А сейчас растёт клён между отмосткой и стеновой панелью , а вдруг где то лопнет шов?
Вчера, 23:43А всё зима на фото, а лето уж давно!!!!!!!!!
Вчера, 22:56Ну девчонка, тупаааая, вообще.!!!!!!!!!!!!!
Вчера, 22:53Ну за тонировку, да , можно ещё 500 в сутки ещё половить. А где взять столько инспекторов?
Вчера, 22:50Дурь какая-то...
Вчера, 19:28Интернет-мошенники завладели аккаунтом жителя Магнитогорска и выпрашивали у его друзей взаймы Случайной жертвой мошенников стала 24-летняя жительница Магнитогорска. ……………………………………………………………………………………………… Приятель прислал сообщение с просьбой занять ему 12 тысяч рублей. Девушка даже не подумала проверить информацию, добродушно перевела всю сумму на номер счёта, указанный в сообщении. Через некоторое время она всё же решила уточнить у знакомого, поступили ли ему деньги. Девушка позвонила другу, а тот объяснил ей, что его аккаунт взломали и деньги он не просил. ………………………………………………………………………………………… КОММЕНТ: Дык наверно надо знать, Деньги чтоб, передавать, Девушка позвонит другу, А тот все сломает *****
Вчера, 11:36"Мазуль и, сообщенные им фамилии" никогда за Ельцина не были. Их в октябре 1993 года, как и всю представительную власть в России, Ельцин разогнал и породил то, о чем вы написали.
7 июня