Кражба на сметки в социалните мрежи, как да се създаде уеб сайт и печелете
Ние сме свикнали с това в холивудски филми ловко пъргави хакери крадат банкови данни на електронни карти, но до този момент това на пръв поглед предизвикателни сили да се справят дори и начинаещ потребител.
"Пожар овцете"
"Пожарна Sheep" пое своя път
Firesheep е нормална на пръв поглед, разширение за Firefox. Дори съвсем неопитни потребители могат да получат С него достъп до сметката. Това може да се случи само при условие жертвата ще произвежда въведен през една и съща мрежа, която се използва от хакер. Обикновено това е безжична зони за обществен достъп, като например летища, кафенета и хотели. Въпреки, че действията на нападателя могат да бъдат ефективни при традиционните корпоративни интернет мрежи.Един нападател, ще трябва само лаптоп с инсталиран браузър Firefox, самото разширение Firesheep и WinPcap 4.1.2. Този комплект може да работи само на Windows или Mac OS X 105. Linux не е добре дошъл.
слабост
Как да се защити срещу подправяне на сметка
За да се създаде допълнителна сигурност, можете да инсталирате повече такова удължаване като HTTPS Everywhere, която може насилствено пренасочва потребителя към с HTTPS версии на популярни сайтове като Wikipedia, Google или Twitter. В случай, че на сайта няма да е възможно да се предават криптирани данни на HTTP адрес полезност специален протокол. Инсталирането на това разширение няма да доведе до трудности. допълнителна Неговата конфигурация е лесно да се произвеждат с помощта на прозореца Preferences. Но всички тези мерки няма да ви предпази от по-мощен по-големия брат Firesheep - от хакерски програми за SSL стриптийз, способни да прихващат шифровани ресурси трафик.
Няма сродни служби.