Какую угрозу безопасности создает расширение Firesheep?







+5 +/-

Прочитала в интернете интересную статью"10 самых полезных расширений для Mozilla Firefox"

и мое внимание привлек самый последний комментарий в этой теме, где один участник рассказывает ещё об одном расширении - Firesheep. "Данное расширение позволяет легко воровать в незащищенных Wi-Fi сетях так называемые cookies, содержащие данные о пользователях например логины и пароли..." Странно, подумала я и пошла в Википедию и вот, что я там прочла - "Расширение использует сниффер пакетов для перехвата незашифрованных HTTP cookie популярных веб-сайтов, например Facebook и Twitter, передаваемых по сети. Таким образом оно позволяет перехватывать чужие сессии работы с сайтами. Полученные из сети сессии отображаются на боковой панели браузера, и пользователь может войти на сайт от имени другого пользователя путем двойного щелчка на его имени"

Ничего себе, думаю.... Дальше я увидела и такую информацию - "Запомни раз и навсегда – ни когда не пользуйся публичными wi-fi сетями, соединяясь с интернетом через незащищённое соединение! Давай разберём один из хакинг-приёмов. У злоумышленников за соседним столиком есть один очень действенный способ проникнуть в твои аккаунты социальных сетей! Соблюдай методы компьютерной безопасности!

Пожалуй, нет проще способа взлома wi-fi, чем программа Firesheep (или просто огненная овца) – мечта всех скрипткидди сбылась." А потом естественно я нашла это дополнение в Мазилле, оно на самом деле существует.

Ну и в общем-то сам вопрос - почему такое расширение имеет место быть? И как себя уберечь от подобного?

P.S. Эту тему я выложила в социальной сети, но решения вопроса о безопасности пока не получила.

Профиль пользователя LOREN Спросил: LOREN  (рейтинг 19194) Категория: компьютеры и интернет

Ответов: 1

2 +/-

Собственно, на большую часть своих вопросов Вы сами и ответили)). Но, в остальном... Если верить Эрику Батлеру, создателю данного плагина, изначально - только благие намерения: показать, насколько уязвима личная информация в сети, при всех заверениях, отображённых на страницах конфиденциальной политики сайтов. Ведь, шифрование чаще всего происходит только при входе в учётную запись. А необходимые куки, которые сайт отправляет компьютеру пользователя не зашифрованы. Перехватывая их, этот плагин открывает доступ к аккаунтам других пользователей. Данная проблема касается не только социальных сетей, но и интернет-магазинов, почтовых серверов...

Сам Батлер считает, что его программа - хороший способ обратить внимание на реальную проблему, ответственность за которую несут прежде всего сами сайты. Но, на сегодняшний день, вопрос остаётся открытым... И обратная сторона "помощи Батлера" также.

Вероятно, самым эффективным средством (в том числе и от плагина-взломщика), является шифрование соединений пользователей с интернет сервисами. Видимо, понимание этой необходимости интернет сообществом, - не такой быстрый процесс. Поэтому, пока, поменьше Wi-Fi

Ответил на вопрос: Canille 

Похожие вопросы

Спросил
5 Отв.
Какой браузер выбрать: firefox или google chrome?
Ответ: Я бы вам посоветовала установить оба браузера. Поработать и с одним, и с другим. А после для себя самой решить, какой браузер вам больше подходит. У меня ... Читать далее...
Автор вопроса: Catie, в категории
Спросил Catie
6 Отв.
Что делать, если ПК не видит мышь?
Ответ: Комп не видит мышь... В таком, а равно как и во всех аналогичных случаях, отправляйтесь в магазин за новой. Любой ремонт мыши будет по стоимости равняться ... Читать далее...
Автор вопроса: Decide, в категории | | | | |
Спросил Decide
1 Отв.
Как лечить ошибку загрузки «Image failed to verify with ACCESS DENIED»?
Ответ: При какой загрузке? Никаких образов ноутбук загружать не должен. Что-то вы не договариваете. Написано ж "Невозможно проверить образ из-за отсутствия доступа. Для продолжения нажмите любую клавишу". ... Читать далее...
Автор вопроса: Duffer, в категории | | | | |
Спросил Duffer
1 Отв.
Включаю usb колонки и комп зависает или выключается, в чём дело?
Ответ: У меня бывало подобное при вставке флэшки, компьютер просто зависал и чёрный экран! Как оказалось, всё дело в статической энергии... Поэтому прежде чем вставлять флэшку, стал её usb-разъём шоркать о ... Читать далее...
Автор вопроса: Pythonidae, в категории | |
Спросил Pythonidae
1 Отв.
Как скачать на компьютер музыку, игры с гугл плей?
Ответ: Изначально нужно скачать плей маркет на компьютер. Вот ссылка: http://frostsoft.ru/54-play-market-dlya-kompyutera.html А дальше - следуете инструкции. ... Читать далее...
Автор вопроса: Vitamine, в категории | | | | | |
Спросил Vitamine
2 Отв.
Как называются места на карте dust 2?
Ответ: ящик, бомбплэйс а, бомбплэйс Б, кишка, длина, бровь. ... Читать далее...
Автор вопроса: Muskox, в категории | | |
Спросил Muskox
1 Отв.
Как в Google Chrome добавить больше визуальных закладок?
Ответ: Если я правильно Вас понял, имеются в виду иконки сайтов, которые видны (и могут добавляться) при открытии чистой новой вкладки. Если так, то решить эту задачу не просто - а очень просто. В инт ... Читать далее...
Автор вопроса: Holey, в категории | |
Спросил Holey
2 Отв.
Каков предел быстродействия компьютера?
Ответ: Предела нет! Они с каждым годом становятся всё мощней и мощней! Купишь сейчас компьютер, а он уже через пару лет морально устаревает, на нём не пойдёт ни одна современная игра... Кажется, что вот е ... Читать далее...
Автор вопроса: Wai, в категории