Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
БраузерыВеб-сервисы
26 октября 2010

ВАЖНО: Firesheep — собираем Facebook*-авторизации работающие в одной wi-fi сети

Фото автора Слава Баранский
Слава Баранский

ВАЖНО: Firesheep — собираем Facebook*-авторизации работающие в одной wi-fi сети

Плагин для пользователей браузера Mozilla Firefox.

Сегодня вам предстоит узнать насколько сильно вы уязвимы когда сидите в Facebook* в публичной сети или даже в простой сети вашего офиса.

Firesheep Sniffs Out Facebook* and Other User Credentials on Wi-Fi Hotspots.png

Простой плагин для Firefox собирает и сохраняет у вас cookies всех, кто пользуется в одной с вами песпроводной сети. Касается это не только Facebook*, но и Twitter, Flickr, Amazon.com.

Проблема популярных сервисов, которым вы ежедневно доверяет все свои внутренности, заключается в том, что они только шифруют канал в момент передачи логина и пароля, а вот во время работы никакого шифрования не происходит. Этим пользуется плагин-пылесос и сохраняет все сессии всех пользователей на вашей машине.

Плагин сидит у вас в сайдбаре и вы можете на лету переключаться на ново приобретенные сущности.

Такая вот обратная сторона социальной революции в вебе. Будьте начеку!

Защититься можно установкой SSH SOCKS proxy или насильно переключать сервисы на использование протокола HTTPS, если они его поддерживают (плагин для Firefox), что несколько замедляет ваш браузинг по любимым сайтам.

Firesheep

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

OnePlus 15R

Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress

42 отличных товара, которые часто покупают на AliExpress

36 отличных товаров, которые часто покупают на AliExpress

5 samyh populyarnyh vneshnih akkumulyatorov s AliExpress

5 самых популярных внешних аккумуляторов с AliExpress

Кроссовки от Golden Camel

Надо брать: качественные зимние кроссовки от Golden Camel за полцены

10 muzhskih zimnih kurtok so skidkami do 64%

10 мужских зимних курток со скидками до 64%

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

Находки AliExpress: самые интересные и полезные товары 2025 года

Находки AliExpress: самые интересные и полезные товары 2025 года

Апельсиновая Альфа-карта

Забираем дебетовую карту с кешбэком 7% и 5 000 баллов в «Пятёрочке»

Это интересно
Надо брать: «Имаджинариум» — культовая игра на ассоциации

Надо брать: «Имаджинариум» — культовая игра на ассоциации

проигрыватели на разный бюджет

Проигрыватель в подарок: 3 варианта на разный бюджет

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Реклама
3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Комментарии
Alexandr
26.10.10 08:23
Надеюсь имеются ввиду незавершенные сессии на том же самом Firefox?
Igor Tesliuk
26.10.10 12:25
Нет, имеется ввиду например открытый вайфай в МакДональдсе. Технологии таковы, что в локальной сети пакеты отсылаются всем компьютерам под "честное слово", если пакет не адресован этому компьютеру, то он его не обрабатывает, но есть способы обмануть технику, это используют так называеммые снифферы.
Коля
26.10.10 23:19
а для Google Chrome есть расширение для заставления сервисов использовать https ?
Роман Рыбальченко
27.10.10 01:58
песпроводной сети – исправьте плиз
Роман Рыбальченко
27.10.10 02:00
Т.е. все-таки речь об известной уязвимости открытых wi-fi сетей? Или под WPA2 мои пакеты тоже можно снифить и дешифровать?
Что вы могли пропустить
Как удалить приложения на iPhone
Как удалить приложения на iPhone
0
11:00
iOS
Ликбез
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
9 января
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
9 января
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
8 января
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
8 января
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
8 января
iOS
iOS
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
0
7 января
Новости
Устройства
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
0
6 января
Технологии
Технологии
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
0
6 января
Новости
Устройства
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
0
6 января
Новости
Устройства
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
0
5 января
Новости
Устройства
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
0
5 января
Новости
Устройства
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
0
5 января
Новости
Устройства
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
0
5 января
Ликбез
Технологии
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
0
4 января
Новости
Устройства

Новые комментарии

Аватар автора комментария
Evgenii Beliakov29 минут назад

0 / 0

Пандорум
Страшно, но очень интересно: Collider назвал 10 лучших научно-фантастических хорроров
Аватар автора комментария
Alisa Aleks1 час назад

0 / 0

Сделала и очень пожалела. Не тратьте продукты и время. Не зря оригинальный рецепт с вишней. Здесь же все получается слишком влажно/мокро из-за того, что это апельсины. Еще думала, почему ни одного отзыва нет? Теперь ясно. Наверное и мой отзыв уберут. Ничего, "авторам" все равно все аукнется:)
Клафути с апельсинами
Аватар автора комментария
sentbegemot2 часа назад

0 / 0

Хлам
9 книг, которые помогут вернуть интерес к жизни
Аватар автора комментария
Михаил Р2 часа назад

0 / 0

Смысл накачки мышц - это разгрузка коленного сустава, только это упражнение и спасает от операции, артроз затормозился, судя по снимкам, а потом и другие упражнения для ног ввел
Как делать разгибание ног в тренажёре, чтобы накачать бёдра и не убить колени
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях