Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Vesti, 26.10.2010, 01:05 AM

Novi dodatak za Firefox omogućava hakovanje Facebook-a i Twitter-a

Novi dodatak (add-on) za Firefox dozvoljava praktično svakom da pretraži Wi-Fi mrežu i preotme pristup Facebook-u, Twitter-u i sajtovima drugih servisa, upozorili su stručnjaci u ponedeljak.

Dodatak nazvan “Firesheep” objavio je u nedelju Erik Batler, nezavisni programer web aplikacija iz Sietla, na konferenciji o bezbednosti ToorCon, koja se održava od 22.-24. oktobra u San Dijegu, u Kaliforniji.

Prema rečima autora, Firesheep je napravljen kako bi ilustrovao opasnost koju predstavljaju nešifrovani sajtovi i javne mreže.

Firesheep dodat u sidebar Firefox-a pokazuje kad neko, koristeći otvorenu mrežu, kao što je na primer Wi-Fi mreža u kafiću, posećuje neki od neobezbeđenih sajtova. Ukoliko dva puta kliknete na nekog u sidebar-u, bićete prijavljeni na određeni sajt kao da ste pravi vlasnik naloga.

Iako sajtovi uobičajeno šifruju korisničke prijave na naloge pomoću HTTPS ili SSL, zapravo je malo stvarnog internet saobraćaja šifrovano. “To ostavlja cookie-je i korisnika ranjivim,” kaže Batler u tekstu na svom ličnom blogu. Sa cookie-jem korisnika, haker može da radi na sajtu sve što može i sam korisnik. Među sajtovima koje Firesheep može preoteti su Facebook, Twitter, Flickr, bit.ly, Google i Amazon.

Web sajtovi su dužni da zaštite korisnike koji zavise od njihovih servisa,” kaže Batler. “Oni predugo ignorišu svoju odgovornost, tako da je pravi trenutak da svi zahtevamo bezbedniji web. Nadam se da će Firesheep pomoći korisnicima da ostvare pobedu.”

Stručnjaci za bezbednost kažu da ništa od onoga što je izrekao Batler nije novo niti nepoznato. Firesheep je samo omogućio lakšu spoznaju da praktično svako može da iskoristi nešifrovani internet saobraćaj i cookies. Oni se nadaju da će Batlerov dodatak za Firefox dovesti do povećanog korišćenja HTTPS, ali i da će javne mreže biti naterane da preduzmu korake u pravcu bezbednosti.

Prema poslednjim podacima, ovaj dodatak za Firefox je privukao mnoge korisnike, pa je za samo jedan dan preuzet čak 50000 puta.

Firesheep dodatak, koji radi na Windows i Mac OS X verzijama Firefox-a, može se besplatno preuzeti ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zaposleni u kompaniji TrendMicro ukrao i prevarantima prodavao podatke korisnika antivirusnog softvera

Zaposleni u kompaniji TrendMicro ukrao i prevarantima prodavao podatke korisnika antivirusnog softvera

Proizvođač antivirusa, kompanija TrendMicro, objavila je da je njen zaposleni krao i prodavao informacije o njenim korisnicima koje su korišćene z... Dalje

U petak na Elektronskom fakultetu u Nišu počinje Hakaton

U petak na Elektronskom fakultetu u Nišu počinje Hakaton

Od 8. do 10. novembra 2019. godine na Elektronskom fakultetu u Nišu održaće se Hakaton, dvadesetčetvoročasovno ekipno takmičenje u kreiranju apl... Dalje

Edvard Snouden: ''Poslovni model Googlea i Facebooka je zlostavljanje ljudi''

Edvard Snouden: ''Poslovni model Googlea i Facebooka je zlostavljanje ljudi''

Šest godina nakon što je otkrio dokumente o masovnom nadzoru američke Nacionalne bezbednosne agencije (NSA), Edvard Snouden tvrdi da se svet menja.... Dalje

Umesto glasom, hakeri mogu laserom kontrolisati Google Home, Alexu i Siri

Umesto glasom, hakeri mogu laserom kontrolisati Google Home, Alexu i Siri

Naučnici sa Univerziteta za elektrokomunikacije u Japanu i Univerziteta u Mičigenu otkrili su način na koji je moguće daljinsko ubacivanje nečujn... Dalje

Chrome i Firefox će uskoro sakriti one dosadne zahteve za obaveštenja sa web sajtova

Chrome i Firefox će uskoro sakriti one dosadne zahteve za obaveštenja sa web sajtova

Mozilla i Google planiraju da u Firefoxu i Chromeu sakriju one dosadne zahteve za obaveštenja pregledača kojima mnogi web sajtovi od vas traže da s... Dalje