Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Vesti, 26.10.2010, 01:05 AM

Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Novi dodatak (add-on) za Firefox dozvoljava praktično svakom da pretraži Wi-Fi mrežu i preotme pristup Facebook-u, Twitter-u i sajtovima drugih servisa, upozorili su stručnjaci u ponedeljak.

Dodatak nazvan “Firesheep” objavio je u nedelju Erik Batler, nezavisni programer web aplikacija iz Sietla, na konferenciji o bezbednosti ToorCon, koja se održava od 22.-24. oktobra u San Dijegu, u Kaliforniji.

Prema rečima autora, Firesheep je napravljen kako bi ilustrovao opasnost koju predstavljaju nešifrovani sajtovi i javne mreže.

Firesheep dodat u sidebar Firefox-a pokazuje kad neko, koristeći otvorenu mrežu, kao što je na primer Wi-Fi mreža u kafiću, posećuje neki od neobezbeđenih sajtova. Ukoliko dva puta kliknete na nekog u sidebar-u, bićete prijavljeni na određeni sajt kao da ste pravi vlasnik naloga.

Iako sajtovi uobičajeno šifruju korisničke prijave na naloge pomoću HTTPS ili SSL, zapravo je malo stvarnog internet saobraćaja šifrovano. “To ostavlja cookie-je i korisnika ranjivim,” kaže Batler u tekstu na svom ličnom blogu. Sa cookie-jem korisnika, haker može da radi na sajtu sve što može i sam korisnik. Među sajtovima koje Firesheep može preoteti su Facebook, Twitter, Flickr, bit.ly, Google i Amazon.

Web sajtovi su dužni da zaštite korisnike koji zavise od njihovih servisa,” kaže Batler. “Oni predugo ignorišu svoju odgovornost, tako da je pravi trenutak da svi zahtevamo bezbedniji web. Nadam se da će Firesheep pomoći korisnicima da ostvare pobedu.”

Stručnjaci za bezbednost kažu da ništa od onoga što je izrekao Batler nije novo niti nepoznato. Firesheep je samo omogućio lakšu spoznaju da praktično svako može da iskoristi nešifrovani internet saobraćaj i cookies. Oni se nadaju da će Batlerov dodatak za Firefox dovesti do povećanog korišćenja HTTPS, ali i da će javne mreže biti naterane da preduzmu korake u pravcu bezbednosti.

Prema poslednjim podacima, ovaj dodatak za Firefox je privukao mnoge korisnike, pa je za samo jedan dan preuzet čak 50000 puta.

Firesheep dodatak, koji radi na Windows i Mac OS X verzijama Firefox-a, može se besplatno preuzeti ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenc... Dalje

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje