Лента новостей
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
13 декабря
12 декабря
Появилась "помощь" для воровства паролей в Facebook и Twitter
С новым плагином Firesheep для браузера Firefox похищение логинов и паролей пользователей социальных сетей, таких как Twitter, Facebook и Flickr в незащищенных сетях Wi-Fi стало проще, чем когда-либо. За последние сутки программу скачали уже более 104 тысяч раз.
Программа, разработанная Эриком Батлером, собирает cookies, которыми пользуются многие социальные сети для обеспечения доступа на сайт, а в незащищенном Wi-Fi позволяет входить на сайт под чужим паролем и логином.
Плагин собирает информацию о пользовательских аккаунтах и показывает ее в окне браузера, после чего можно войти на сайт под каким-то из этих аккаунтов, просто кликнув по нему. Помимо упомянутых социальных сетей cookies используются для автоматического сохранения информации о пользователях на таких сайтах как Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, WordPress, Yahoo и Yelp.
Фактически, пишет Daily Telegraph, плагин Firefox эксплуатирует те лазейки, которые "прорыл" Google в своем сервисе Google Streetview. Стоит отметить, что защищенные сети не подвергаются таким угрозам.
По словам Батлера, он создал это расширение, потому что "стало распространенной практикой для сайтов защищать пароль, кодируя логин при первом входе, не защищая при этом больше ничего. Интернет-сайты несут ответственность за защиту личных данных людей, которые им доверились. Они слишком долго игнорировали свою ответственность, и сейчас настало время потребовать от них создания более безопасного интернета. Я надеюсь, что благодаря Firesheep пользователи в конечном счете выиграют ".
Эрик Батлер представил свою разработку на конференции хакеров в Сан-Диего и объявил, что хотел таким образом привлечь внимание к слабостям систем защиты в интернете: "В открытых беспроводных сетях cookies фактически летают по воздуху, что делает хакерские атаки чрезвычайно легкими".
Wall Street Journal пишет, что Firesheep в очередной раз привлек внимание к проблеме защиты конфиденциальной информации в сети. Хотя те уязвимости, которые использует Firesheep, давно известны специалистам, благодаря этой программе "подсмотреть" чужие пароли и логины сможет каждый.
Джаррад Коул, студент из Университета Северной Каролины, рассказал Wall Street Journal, что протестировал программу в понедельник, сидя в студенческой библиотеке, где с помощью Firesheep собрал данные порядка 50 пользователей различных сайтов и мог ознакомиться с их личной перепиской и другими фактами их личной биографии: "Мне просто было интересно посмотреть, как это работает, - говорит он. - Результат меня напугал".
Батлер на своем сайте пишет, что единственным эффективным решением будет, если сайты будут полностью кодировать коммуникацию с пользователями, а не защищать только ее часть. Такие сайты как Google и Facebook утверждают, что уже работают в этом направлении.
Перевод Инны Титовой
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
Руки прочь от автобусов ! Пусть ездют !
Сегодня, 14:24А верблюдам кто обучать будет ?
Сегодня, 14:23Хорошее дело браком не назовут ! Мне моя старуха весь орешник разворотила и мозги выпотрошила !
Сегодня, 14:22Будущее мясо на СВО !
Сегодня, 14:17Пусть ответит почему цены растут , товары пропадают с полок , почему город как и страна вымирает ! Почему кладбище растёт не подням, а по часам !
Сегодня, 14:02Это радует.
Сегодня, 13:31ну кто бы сомневался, что победителем будет очередной сквер ((( сквер, это, конечно, хорошо, но есть большие подозрения, что выбирают их не жители, а кое-кто другой. И как быть в проектами, на которые в 2024 не хватило денег? ждать 2128 года? почему такие проекты не имеют приоритета, а нужно голосовать за них снова (и не факт, что победят)?
Сегодня, 13:12Да, Челябинск в последнее время удивляет.
Сегодня, 11:53Зря вы так, мы участвовали, надеемся на принятие проекта, ждем результата.
Сегодня, 11:50А почему они без кокошников ?
Сегодня, 11:41