Firesheep:通过WiFi把Facebook、Twitter等隐私数据一锅端!

pestwave·2010-10-25 16:31
只要你通过公共WiFi上网,任何人都可以轻松访问你最私密的个人信息。一键搞定。你毫不知情。 Eric Butler开发了一个新的火狐扩展: Firesheep ,它能帮你窃听任何开放的WiFi网络,并捕获用户的cookies。 只要该WiFi网络里有人在访问被Firesheep视为不安全的网站,其用户名、照片将显示在扩展窗口里。你只需双击姓名、喊一声芝麻开门,就可以通过他们的保密资料访问该用户正访问的网站。

只要你通过公共WiFi上网,任何人都可以轻松访问你最私密的个人信息。一键搞定。你毫不知情。

Eric Butler开发了一个新的火狐扩展:
Firesheep
,它能帮你窃听任何开放的WiFi网络,并捕获用户的cookies。

只要该WiFi网络里有人在访问被Firesheep视为不安全的网站,其用户名、照片将显示在扩展窗口里。你只需双击姓名、喊一声芝麻开门,就可以通过他们的保密资料访问该用户正访问的网站。

牛逼。

原理只这样的。如果一个网站不安全,这个扩展就可以通过一个cookie(进程)跟踪你。这个工具实际上可以获得这些cookie,让你假扮成被入侵用户。

除了Facebook和Twitter之外,Foursquare、Gowalla也不安全。Firesheep甚至可以用来入侵Amazon.com,Basecamp,bit.ly,Cisco,CNET,Dropbox,Enom, Evernote,Flickr,Github,Google,HackerNews,Harvest,Windows Live,NY Times,Pivotal Tracker,Slicehost,tumblr,WordPress,Yahoo,Yelp。并且这只是默认设置,任何人都可以开发自己的插件。

爆料人
Bensign
,人称
Ben Schaechter

你还敢蹭WiFi吗?

via
TechCrunch)图片来自Flickr/
David Makes

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

苹果新款的 Macbook Air 再次没有搭载 Flash 就上市了,而流行的iPhone 也一直没有支持Flash。面对这个不合作的朋友,Adobe 坚定的投入到了Android 的怀抱。 美国时间2010年10月25日,Adobe 将召开Adobe MAX开发者大会,并于会上发布AIR 2.5。新版AIR的触角从桌面PC(Windows、Mac、Linux)延伸到了运行Android系统的智能手机、平板、电视以及黑莓平板OS上。上周,Adobe Connect Mobile刚刚发布了Android版,而 Adobe Reader X 则新增支持在Android、Windows Phone 7以及黑莓平板上查阅PDF文档。年初发布的Flash 10.1 for Android则已经被下载了200万次,未来还将在Android手机中进行预装。 自从今年4月苹果与Adobe发生摩擦以后,Adobe就把重心放在了Android平台上,如今这些努力都已经结果。

2010-10-25

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业