Лента новостей
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
22 апреля
22 апреля
Огромный «Твой маркет» в Светлую Пасху: изделия ручной работы, гастрономия, театр и мастер-классы
17:10Реклама
- Информация
- ИП Галимова Ксения Артемовна
- ИНН
- 745505822662
- ID обявления:
- 2VfnxxPbxqN
Появилась "помощь" для воровства паролей в Facebook и Twitter
С новым плагином Firesheep для браузера Firefox похищение логинов и паролей пользователей социальных сетей, таких как Twitter, Facebook и Flickr в незащищенных сетях Wi-Fi стало проще, чем когда-либо. За последние сутки программу скачали уже более 104 тысяч раз.
Программа, разработанная Эриком Батлером, собирает cookies, которыми пользуются многие социальные сети для обеспечения доступа на сайт, а в незащищенном Wi-Fi позволяет входить на сайт под чужим паролем и логином.
Плагин собирает информацию о пользовательских аккаунтах и показывает ее в окне браузера, после чего можно войти на сайт под каким-то из этих аккаунтов, просто кликнув по нему. Помимо упомянутых социальных сетей cookies используются для автоматического сохранения информации о пользователях на таких сайтах как Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, WordPress, Yahoo и Yelp.
Фактически, пишет Daily Telegraph, плагин Firefox эксплуатирует те лазейки, которые "прорыл" Google в своем сервисе Google Streetview. Стоит отметить, что защищенные сети не подвергаются таким угрозам.
По словам Батлера, он создал это расширение, потому что "стало распространенной практикой для сайтов защищать пароль, кодируя логин при первом входе, не защищая при этом больше ничего. Интернет-сайты несут ответственность за защиту личных данных людей, которые им доверились. Они слишком долго игнорировали свою ответственность, и сейчас настало время потребовать от них создания более безопасного интернета. Я надеюсь, что благодаря Firesheep пользователи в конечном счете выиграют ".
Эрик Батлер представил свою разработку на конференции хакеров в Сан-Диего и объявил, что хотел таким образом привлечь внимание к слабостям систем защиты в интернете: "В открытых беспроводных сетях cookies фактически летают по воздуху, что делает хакерские атаки чрезвычайно легкими".
Wall Street Journal пишет, что Firesheep в очередной раз привлек внимание к проблеме защиты конфиденциальной информации в сети. Хотя те уязвимости, которые использует Firesheep, давно известны специалистам, благодаря этой программе "подсмотреть" чужие пароли и логины сможет каждый.
Джаррад Коул, студент из Университета Северной Каролины, рассказал Wall Street Journal, что протестировал программу в понедельник, сидя в студенческой библиотеке, где с помощью Firesheep собрал данные порядка 50 пользователей различных сайтов и мог ознакомиться с их личной перепиской и другими фактами их личной биографии: "Мне просто было интересно посмотреть, как это работает, - говорит он. - Результат меня напугал".
Батлер на своем сайте пишет, что единственным эффективным решением будет, если сайты будут полностью кодировать коммуникацию с пользователями, а не защищать только ее часть. Такие сайты как Google и Facebook утверждают, что уже работают в этом направлении.
Перевод Инны Титовой
Поделиться новостью
Если вы заметили ошибку в тексте, выделите ее и нажмите Ctrl+Enter
Смотрите также
Последние комментарии
Камер все больше, как и неизвестных нарушителей и неустановленных преступников...
Вчера, 22:24Никто не вечен. Даже такой активный подвижник ЗОЖ. Земля пухом Валерию Федоровичу.
Вчера, 19:19вы для кого график помещаете!? скачать его нормально не возможно.открыть и посмотреть невозможно.Думайте головой, как его читать будут
Вчера, 19:08Земля пухом..
Вчера, 18:42Сколько нужно еще пострадавших, чтобы власти нашего города поступили как в Перми? а по сути выгнали арендные самокаты из города, ведь проблема только в них.
Вчера, 17:44Проблемное средство передвижения. Коли́чество машин растет как грибы, ещё эти вылезли. Как на них носятся по дворам. Страшно смотреть
Вчера, 16:48Куда уже повышать, на пять лет вперед уже повысили.
20 апреляНужно убрать мусор из квартиры, провести санобработку, пенсионерку недели на две отправить в психиатрический пансионат.
20 апреляНа фото собирательный образ наших властей )
20 апреляТак ментов надо было вызывать, с этих-то какой спрос?...
20 апреля