Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Vesti, 26.10.2010, 01:05 AM

Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Novi dodatak (add-on) za Firefox dozvoljava praktično svakom da pretraži Wi-Fi mrežu i preotme pristup Facebook-u, Twitter-u i sajtovima drugih servisa, upozorili su stručnjaci u ponedeljak.

Dodatak nazvan “Firesheep” objavio je u nedelju Erik Batler, nezavisni programer web aplikacija iz Sietla, na konferenciji o bezbednosti ToorCon, koja se održava od 22.-24. oktobra u San Dijegu, u Kaliforniji.

Prema rečima autora, Firesheep je napravljen kako bi ilustrovao opasnost koju predstavljaju nešifrovani sajtovi i javne mreže.

Firesheep dodat u sidebar Firefox-a pokazuje kad neko, koristeći otvorenu mrežu, kao što je na primer Wi-Fi mreža u kafiću, posećuje neki od neobezbeđenih sajtova. Ukoliko dva puta kliknete na nekog u sidebar-u, bićete prijavljeni na određeni sajt kao da ste pravi vlasnik naloga.

Iako sajtovi uobičajeno šifruju korisničke prijave na naloge pomoću HTTPS ili SSL, zapravo je malo stvarnog internet saobraćaja šifrovano. “To ostavlja cookie-je i korisnika ranjivim,” kaže Batler u tekstu na svom ličnom blogu. Sa cookie-jem korisnika, haker može da radi na sajtu sve što može i sam korisnik. Među sajtovima koje Firesheep može preoteti su Facebook, Twitter, Flickr, bit.ly, Google i Amazon.

Web sajtovi su dužni da zaštite korisnike koji zavise od njihovih servisa,” kaže Batler. “Oni predugo ignorišu svoju odgovornost, tako da je pravi trenutak da svi zahtevamo bezbedniji web. Nadam se da će Firesheep pomoći korisnicima da ostvare pobedu.”

Stručnjaci za bezbednost kažu da ništa od onoga što je izrekao Batler nije novo niti nepoznato. Firesheep je samo omogućio lakšu spoznaju da praktično svako može da iskoristi nešifrovani internet saobraćaj i cookies. Oni se nadaju da će Batlerov dodatak za Firefox dovesti do povećanog korišćenja HTTPS, ali i da će javne mreže biti naterane da preduzmu korake u pravcu bezbednosti.

Prema poslednjim podacima, ovaj dodatak za Firefox je privukao mnoge korisnike, pa je za samo jedan dan preuzet čak 50000 puta.

Firesheep dodatak, koji radi na Windows i Mac OS X verzijama Firefox-a, može se besplatno preuzeti ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje