Полезная информация

Хотите узнать больше о расширениях? Посмотрите ролики, рассказывающие о работе с расширениями Firefox.

№128-10-2010 00:55:02

MySh
Кактусогрыз
 
Группа: Extensions
Зарегистрирован: 17-12-2006
Сообщений: 4623
UA: Firefox 3.6

Расширение Firefox взламывает аккаунты Facebook и Twitter

Расширение Firefox взламывает аккаунты Facebook и Twitter

Выпущено дополнение для Firefox, позволяющее получать доступ к чужим аккаунтам в Facebook и Twitter. Речь идет об использовании открытых Wi-Fi сетей, в которых не шифруются данные. Если раньше можно было стать жертвой лишь хорошо осведомленных хакеров, то теперь кибер-шпионаж доступен каждому.

Facebook и Twitter, а также ряд других сервисов, не использующих шифрование при передаче данных, теперь точно лучше не использовать в открытых Wi-Fi сетях. Разработчик Эрик Батлер (Eric Butler) выложил в открытый доступ расширение для броузера Firefox, позволяющее получить доступ к чужим учетным записям в двух самых популярных социальных сетях в мире. Причем сделать это еще проще, чем дочитать этот абзац до конца. Все что требуется — просто установить дополнение в свой броузер. И вуаля! Вы уже видите в окошке Firesheep всех, кто заходил в одну из социальных сетей. Нажав на соответствующую пиктограмму, вы получаете доступ к компьютеру жертвы.

Если это произойдет с вами, то, скорее всего, вы даже не узнаете, а ваша переписка уже будет досконально изучена. Более того, это дополнение по умолчанию может проделывать все тоже самое с огромным количеством популярнейших сервисов: Amazon.com, Basecamp, Bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Facebook, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, Tumblr, Twitter, WordPress, Yahoo, Yelp. Этим список не ограничится, так как к Firesheep можно подключить скрипты, с помощью которых можно получить доступ и к другим сервисам, так что можно ожидать в ближайшее время возможность взламывать и учетные записи в социальной сети «В Контакте».

«Руформатор» рекомендует не пользоваться Wi-Fi сетями без шифрования, чтобы обезопасить себя от возможного шпионажа. Кроме того, обратите внимание, что некие энтузиасты уже разработали дополнение все для того же Firefox, не позволяющее Firesheep получить доступ к вашим данным.

Отсутствует

 

№228-10-2010 01:45:29

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Да ничего сенсационного и нет. Просто разработали соответствующее дополнение под ФФ - ну и молодцы, толковые ребята!

... Причем сделали-то дополнение,  эксплуатирующее даже не уязвимости в WEP / WPA, а просто (как я понимаю) тупо использующее тот факт, что подключение ко всем вышеперечисленным сервисам (и к ЛЮБЫМ другим!) по НЕШИФРОВАННЫМ беспроводным сетям аналогично, если бы кто-то рядом с вами на улице стоял и орал вам на ухо свой логин и пароль от "ФКонтахтика", а вы бы (даже не записывая) его рано или поздно запомнили бы.

Кроме того, обратите внимание, что некие энтузиасты уже разработали дополнение все для того же Firefox, не позволяющее Firesheep получить доступ к вашим данным.

Тут они чуток приврали: дополнение Force-TLS (причем аж версии 2.0; всего вышло 5 версий!) было последний раз ОБНОВЛЕНО еще год назад, в 2009-м. И выпущено оно было как аналог дополнения HTTPS Everywhere

http://forcetls.sidstamm.com/
https://crypto.stanford.edu/forcehttps/

Причем и то, и другое дополнения не являются панацеей для идиотов, которые привыкли, допустим, заходить в свою гуглопочту не через шифрованное соединение по httpS, а через обычный http... Дополнения всего лишь пытаются предотвратить такую критическую ситуацию (при попытке отослать связку логин + пароль через незащищенное соединение) и перенаправить отправку по httpS - даже если такая возможность сервера официально не документирована для пользователей.

... Ну а о поголовном идиотизме людей, пытающихся работать: 1) в публичных Wi-Fi сетях без надежного шифрования подключения и 2) без шифрования соединения с конкретными сайтами, я вообще не говорю: как говорит одна моя подруга - "это их личные половые трудности".


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№328-10-2010 08:39:08

kostyanet
Участник
 
Группа: Members
Зарегистрирован: 27-09-2009
Сообщений: 148
UA: Firefox 3.6

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

MySh пишет

...так что можно ожидать в ближайшее время возможность взламывать и учетные записи в социальной сети «В Контакте».

Ужас ужасный.

С амазонами и прочими магазами вполне ясно. Но о чем волноваться члену социальной сети если он и без всяких там хакеров о себе рассказывает всю подноготную.

Отсутствует

 

№428-10-2010 16:49:50

Shutnik
Участник
 
Группа: Extensions
Зарегистрирован: 12-11-2005
Сообщений: 3785
UA: Firefox 3.6

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

все срочно голосуем за баг :)

Отсутствует

 

№528-10-2010 18:19:00

ПротопопулуS
2,4716 THz на каждое из 64-х ядер...
 
Группа: Members
Откуда: Местное я
Зарегистрирован: 16-12-2008
Сообщений: 1515
UA: Firefox 3.6

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Shutnik пишет

все срочно голосуем за баг

Поддержал :)


Продам: совесть, ответственность, вежливость, воспитанность. Недорого.

Отсутствует

 

№629-10-2010 12:56:07

Лия
-
 
Группа: Members
Зарегистрирован: 09-04-2005
Сообщений: 1878
UA: Firefox 3.6

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

https://crypto.stanford.edu/forcehttps/

Не могу установить из-за "цифровая подпись не может быть проверена"

Отсутствует

 

№730-10-2010 17:23:02

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Firefox 3.6
Веб-сайт

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Проголосовал за баг. Специально для этого даже зарегистрировался! :)

А остальные что молчат - нет регистрации в местной Багзилле или всем глубоко пофигу отсутствие наличия соединения с форумом по шифрованному каналу?

P.S. Кстати, коллеги, раз уж будет доступ по httpS на форум, то неплохо было бы и поисковый плагин создать для защищенного соединения. И выложить его здесь: http://www.mozilla-russia.org/searchengines/.

Ну и чтобы веб-поиск через веб-интерфейс тоже имелся в наличии по защищенному каналу:

httpS://forum.mozilla-russia.org/search.php

Отредактировано Rosenfeld (30-10-2010 18:22:16)


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№809-11-2010 07:07:35

kiko-pro
On air
 
Группа: Members
Откуда: about:home
Зарегистрирован: 14-12-2008
Сообщений: 419
UA: Opera 10.5

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Shutnik пишет

все срочно голосуем за баг

Поддерживаю. :cool:
Жаль, народу мало...:rolleyes:


Все написанное мной-не верно, впрочем, верно и обратное.

Отсутствует

 

№907-01-2011 14:20:36

Rosenfeld
Linux registered user # 526899
 
Группа: Members
Откуда: ‎
Зарегистрирован: 21-10-2005
Сообщений: 4642
UA: Icecat 3.6
Веб-сайт

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Коллеги, ну так что - не появилась возможность подсоединяться к форуму по защищенному каналу?


Project Rosenfox:  Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.

Отсутствует

 

№1012-02-2011 19:39:57

art386
Участник
 
Группа: Members
Откуда: Cheboksary
Зарегистрирован: 12-02-2011
Сообщений: 2
UA: Opera 11.0
Веб-сайт

Re: Расширение Firefox взламывает аккаунты Facebook и Twitter

Выпущено дополнение для Firefox, позволяющее получать доступ к чужим аккаунтам в Facebook и Twitter. Речь идет об использовании открытых Wi-Fi сетей, в которых не шифруются данные. Если раньше можно было стать жертвой лишь хорошо осведомленных хакеров, то теперь кибер-шпионаж доступен каждому.

Да... это что то ужасное)

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]