Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 23
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.042
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Firefox
    Ένα νέο πρόσθετο στοιχείο του Firefox επιτρέπει στους χρήστες του να συλλέγουν δεδομένα από απροστάτευτο ασύρματο δίκτυο Wi-Fi και να υποκλέπτουν τα cookies πρόσβασης άλλων χρηστών στο Facebook, το Twitter και σε άλλες διαδικτυακές υπηρεσίες.

    Το add-on λέγεται Firesheep και παρουσιάστηκε την Κυριακή από τον Eric Butler, την Κυριακή σε συνέδριο ασφάλειας στο San Diego. Ο Butler είπε ότι δημιούργησε το Firesheep για να δείξει τον κίνδυνο που ενέχει η πρόσβαση σε μη κρυπτογραφημένες ιστοσελίδες από δημόσια Wi-Fi hotspot.

    Αν και είναι σύνηθες οι διάφορες ιστοσελίδες να κρυπτογραφούν τους κωδικούς εισόδου σε υπηρεσίες, μέσω HTTPS ή SSL, λίγες κρυπτογραφούν την υπόλοιπη κίνηση μεταξύ ιστοσελίδας και χρήστη. Σύμφωνα με το Butler, το γεγονός αυτό εκθέτει το cookie και κατ' επέκταση το χρήστη, αφού στα ελεύθερα ασύρματα δίκτυα τα cookies αναμεταδίδονται αυτούσια στον αέρα, κάνοντας τις επιθέσεις εξαιρετικά εύκολες. Έχοντας το cookie του χρήστη στην κατοχή του, ο εγκληματίας μπορεί να κάνει όσα θα μπορούσε ο ίδιος ο χρήστης στη σελίδα που αντιστοιχεί. Το Firesheep είναι σχεδιασμένο για να συλλέγει cookies από τα Facebook, Twitter, Flickr, bit.ly, Google, Amazon.

    Σύμφωνα με τον Ricahrd Wang της SophosLabs:
    “Τίποτα από αυτά δεν είναι νέο, σίγουρα το ελάττωμα δεν είναι. Αλλά το Firesheep καθιστά πολύ εύκολη την ανίχνευση μη κρυπτογραφημένης πληροφορίας και cookies, ώστε οποιοσδήποτε μπορεί να το χρησιμοποιήσει για να κρυφακούσει τι λένε οι άλλοι μέσω των δημοσίων hotspot.”
    Το Firesheep προσθέτει ένα sidebar στον Firefox που δείχνει πότε κάποιος που συνδέεται μέσω του ίδιου ελεύθερου hotspot, επισκέπτεται μη κρυπτογραφημένη ιστοσελίδα. Ο χρήστης του Firesheep μπορεί να κάνει διπλό click πάνω στον εμφανιζόμενο χρήστη, οπότε αμέσως συνδέεται στην ίδια υπηρεσία σαν είναι ο άλλος. Το add-on φαίνεται να είναι ακαταμάχητο, αφού τις πρώτες τρεις μέρες παρουσίας του είχε κατέβει περισσότερες από 220.000 φορές.

    Ο Butler δημιούργησε το Firesheep για να καταδείξει το ευρύ ζήτημα των μη κρυπτογραφημένων δικτυακών τόπων και των δημοσίων δικτύων.
    “Οι ιστοσελίδες έχουν ευθύνη να προστατεύουν τους ανθρώπους που βασίζονται στις υπηρεσίες τους. Εδώ και καιρό αγνοούν την ευθύνη και είναι καιρός για όλους να απαιτήσουν ένα πιο ασφαλές διαδίκτυο. Ελπίζω να βοηθήσω τους χρήστες να κερδίσουν.”
    Ο Wang είπε ότι ελπίζει το πρόσθετο του Firefox να οδηγήσει πολλές σελίδες να κρυπτογραφήσουν την κίνηση δεδομένων μέσω HTTPS. Αλλά θεωρεί επίσης σημαντική τη διασφάλιση των χρηστών κατά τη χρήση δημοσίων δικτύων, γεγονός που έρχεται βέβαια σε αντίθεση με την ευχρηστία. Ένας τρόπος να προστατευθούν οι χρήστες είναι να αποφεύγουν τη σύνδεση σε μη κρυπτογραφημένες ιστοσελίδες, όσο είναι συνδεδεμένοι σε δημόσια δίκτυα. Η πρότασή του για τους έμπειρους χρήστες είναι η χρήση ασφαλούς proxy server στον υπολογιστή τους.

    Το Firesheep δουλεύει στις εκδόσεις του Firefox για Widows και Mac OS X, ενώ μπορεί να το βρει κανείς δωρεάν στην ιστοσελίδα. GitHub. Έκδοση για Linux είναι υπό ανάπτυξη.



    Πηγή: Computerworld

  2. #2
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.042
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Αν το sniffing δουλεύει και σε wired LAN, φαντάζομαι ότι θα γίνει χαμός στα εταιρικά δίκτυα.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  3. #3
    Εγγραφή
    28-05-2009
    Μηνύματα
    652
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/384
    ISP
    Vivodi
    ουσιαστικα το ιδιο μπορεις να κανεις και με το ethereal , αλλα πρεπει να ξοδεψεις πολυ χρονο για να το παραμετροποιησεις.

    παρασκευη θα εχεις αποτελεσματα για εταιρικα δικτυα

  4. #4
    Το avatar του μέλους Hackerman
    Hackerman Guest
    Αυτό μπορεί να γίνει και σε δίκτυα που ναι μεν είναι ελεύθερα, αλλά για να συνδεθείς στο internet χρειάζεσαι username και password?

  5. #5
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Εξαιρετικά σπάνιο ένα addon για Firefox να είναι OS-dependent/specific, τα δε τέτοια τέτοια, μετριούνται και σε λιγότερα δάχτυλα από αυτά του ενός χεριού.

    Περίεργο.

    Αυτό μπορεί να σημαίνει πολλά πιθανά πράγματα:

    - απαιτεί OS-specific backends & APIs για να δουλέψει
    - αναπτύχθηκε πολύ γρήγορα για κάποιους λόγους, και δεν φρόντισαν να το κάνουν OS-independent
    Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.

  6. #6
    Εγγραφή
    04-10-2010
    Μηνύματα
    6
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - Ν. ΚΟΣΜΟΣ
    SNR / Attn
    11(dB) / 30(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Hackerman Εμφάνιση μηνυμάτων
    Αυτό μπορεί να γίνει και σε δίκτυα που ναι μεν είναι ελεύθερα, αλλά για να συνδεθείς στο internet χρειάζεσαι username και password?
    ναι μιας και συνεχιζουν να μην ειναι encrypted τα δεδομενα

  7. #7
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Αν το sniffing δουλεύει και σε wired LAN, φαντάζομαι ότι θα γίνει χαμός στα εταιρικά δίκτυα.
    Αν είχε απλό Hub θα μπορούσε, αν έχει switch δεν μπορεί έτσι απλά να το κάνει, το ασύρματο δουλεύει σαν Hub, ίσως η καλύτερη λύση θα ήταν τα ασύρματα να αρχίσουν να δουλεύουν σαν switch, γιατί ακόμα και με Https αν μπορεί ο άλλος να κάνει το man in the middle, τότε θα έχει τα κλειδιά για να δεί το κρυπτογραφημένο περιεχόμενο

  8. #8
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.042
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Το switch σε αντίθεση με το hub, στέλνει τα δεδομένα που πρέπει να στείλει σε συγκεκριμένη IP, μόνο στη θύρα του switch που βρίσκεται το καλώδιο που φτάνει στον αποδέκτη. Είναι δηλαδή διαχωρισμός με φυσικό μέσο (το καλώδιο). Στον αέρα δεν μπορεί να γίνει αυτό, αφού το Access Point δεν μπορεί να στείλει μόνο προς συγκεκριμένη κατεύθυνση δεδομένα, αλλά τα εκπέμπει στον αέρα και μπορούν να τα συλλέξουν πολλοί.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  9. #9
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Το switch σε αντίθεση με το hub, στέλνει τα δεδομένα που πρέπει να στείλει σε συγκεκριμένη IP, μόνο στη θύρα του switch που βρίσκεται το καλώδιο που φτάνει στον αποδέκτη. Είναι δηλαδή διαχωρισμός με φυσικό μέσο (το καλώδιο). Στον αέρα δεν μπορεί να γίνει αυτό, αφού το Access Point δεν μπορεί να στείλει μόνο προς συγκεκριμένη κατεύθυνση δεδομένα, αλλά τα εκπέμπει στον αέρα και μπορούν να τα συλλέξουν πολλοί.
    Αυτό λέω, θα μπορούσε, πχ θα μπορούσε το encryption να γίνεται αυτόματα αντί για open access.

  10. #10
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.372
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Το κύριο ερώτημα είναι αν το addon είναι «Google Approved». Με τόση εμπειρία στην υποκλοπή δεδομένων σε όλο το κόσμο μέσω των αυτοκινήτων street view, η πιστοποίησή της μετράει.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  11. #11
    Εγγραφή
    05-11-2004
    Ηλικία
    33
    Μηνύματα
    3.745
    Downloads
    44
    Uploads
    0
    Άρθρα
    30
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan
    Router
    EdgeRouter™ X
    Naughty code for the masses
    OK boomer

  12. #12
    Εγγραφή
    20-12-2007
    Περιοχή
    Δουβλίνο
    Μηνύματα
    188
    Downloads
    3
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    240/24
    ISP
    Virgin
    Router
    RB2011
    και που να βλέπατε τι κάνει το kismet στο linux χωρίς να είσαι συνδεδεμένος σε κάποιο δίκτυο...
    που να δείτε τι γίνεται όταν το αρχείο sniffing που φυλάσσει το ανοίξεις με wireshark/ethereal...

    όλα αυτά που αναφέρει ο τυπάκος ήταν γνωστά στους ιδιοκτήτες ιστοσελίδων, το πρόβλημα γίνεται έντονο όταν με 2 κλικ γίνονται όλοι εισβολείς...

  13. #13
    Εγγραφή
    02-04-2005
    Περιοχή
    Κλωζάνη
    Ηλικία
    41
    Μηνύματα
    3.552
    Downloads
    8
    Uploads
    0
    ISP
    Μπάμπης νετ
    DSLAM
    ΟΤΕ - ΠΕΥΚΟΧΩΡΙ
    <iznogoud>τέλεια είδηση! Με μια επέκταση, θα μπορώ να γίνω admin στη θέση του admin στο adslgr. Αρκεί να βρω τη διεύθυνση ενός admin και αυτός να μπαίνει από ξεκλείδωτο wifi!</iznogoud>

    Εμπρός για ένα adslgr over https!
    Υδραυλικός, φωτογράφος, εραστής και ποιητής...
    http://www.flickr.com/photos/120411235@N06/

  14. #14
    Το avatar του μέλους tzelen
    tzelen Guest
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Το κύριο ερώτημα είναι αν το addon είναι «Google Approved». Με τόση εμπειρία στην υποκλοπή δεδομένων σε όλο το κόσμο μέσω των αυτοκινήτων street view, η πιστοποίησή της μετράει.

  15. #15
    Εγγραφή
    29-01-2004
    Περιοχή
    Evosmos,Thessaloniki
    Ηλικία
    47
    Μηνύματα
    2.613
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11287/ 1020 kbps
    ISP
    Wind
    DSLAM
    ΟΤΕ - ΕΛΕΥΘΕΡΙΑ
    Path Level
    Interleaved
    Αν δεν έχεις αυτό το add on, έχεις τις ίδιες πιθανότητες να πάθεις κάτι ?

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 31
    Τελευταίο Μήνυμα: 01-08-10, 17:30
  2. Υποκλοπή μέσω router?
    Από kik στο φόρουμ ADSL
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 11-04-10, 10:00
  3. Η Κινητή Τηλεφωνία βοηθά στην εκκένωση του Λιβάνου !
    Από Minotavrs στο φόρουμ Σταθερή & Κινητή Τηλεφωνία
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 21-07-06, 10:28
  4. Μηνύματα: 2
    Τελευταίο Μήνυμα: 31-03-06, 02:51

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας