Hakeris viešuosius „Wi-Fi“ tinklus pavertė beverčiais
Ryšiai
Ketvirtadienis, 28 Spalis 2010 10:47
Hakerių konferencijoje „Toorcon 12“ buvo pristatytas naujas programinis įrankis, galintis efektyviai klastoti vartotojo tapatybę perimdamas per viešuosius „Wi-Fi“ prieigos tinklus siunčiamus duomenis.

San Diege (JAV) vykusioje hakerių konferencijoje „Toorcon 12“, kurioje nagrinėjami kompiuterinio saugumo klausimai, programuotojas iš Sietlo Ericas Butleris pristatė savo sukurtą priedą „Firefox“ interneto naršyklei „Firesheep“.

Pasak jo, kurdamas šį įrankį jis norėjęs atkreipti dėmesį į atvirų „Wi-Fi“ bevielio ryšio tinklų pažeidžiamumą, praneša „TechCrunch.com“.

Atvirojo kodo programa „Firesheep“, kurios versiją „Windows“ ir „Mac OS X“ kompiuteriams galima parsisiųsti iš E. Butlerio svetainės (pasak autoriaus, jau ruošiama ir su „Linux“ OS suderinama versija), naudoja vadinamąjį HTTP sesijos perėmimo metodą (HTTP hijacking). Šis naršyklės priedas perima naršyklės „slapukus“ (cookies), kurie interneto tinklalapiams leidžia atpažinti vartotojus.

Pasak programuotojo, kiekvienas, turintis „Firesheep“ ir prisijungęs prie neapsaugoto ar viešojo naudojimo „Wi-Fi“ bevielio ryšio tinklo, gali prisijungti prie daugybės interneto svetainių, įskaitant „Facebook“ bei „Twitter“, svetimų paskyrų kaip legalus vartotojas ir „daryti ką nori“.

Įdiegus „Firesheep“ kairiojoje vartotojo sąsajos pusėje atsiranda šoninis meniu su mygtuku „Start Capturing“. Tada vartotojui tereikia prisijungti prie atviro „Wi-Fi“ bevielio ryšio tinklo, paspausti šį mygtuką ir laukti, kol koks nors šio tinklo naudotojas prisijungs prie „Firesheep“ atpažįstamos nesaugios interneto svetainės. Pavyzdžiui, kažkam prisijungus prie „Facebook“, „Firesheep“ perims svetimą „slapuką“ ir meniu juostoje parodys to vartotojo vardą ir nuotrauką. Dukart spustelėjus ant vartotojo vardo bus galima prisijungti prie šios „Facebook“ paskyros su visomis teisėto vartotojo teisėmis. Pasak E. Butlerio, svetimame tinklalapyje norintys galėtų sukelti tikrą chaosą.

Programuotojo teigimu, prieš „Firesheep“ „neatsilaiko“ ne tik populiarieji „Facebook“ ar „Twitter“, bet ir „Amazon.com“, „Cisco“, CNET, „Flickr“, „Google“, „Windows Live“, „NY Times“, „WordPress“, „Yahoo“ bei kitos svetainės. Be to, pasak jo, kompiuterių vartotojai patys gali kurti „Firefox“ priedus, galinčius tokiu pat būdu suteikti prieigą prie nesaugių tinklalapių.

Saugumą galėtų užtikrinti tik HTTPS arba SSL technologijos, naudojančios pilną duomenų šifravimą, tačiau daugelis tinklalapių tebenaudoja HTTP protokolą, nes ryšys dėl to būna greitesnis, sakoma pranešime.

Šaltinis:
 


Susijusios naujienos:

  • Lietuviai dovanų pirko 4G ryšio telefonus (2016-01-08)

    Populiari dovana per praėjusias šventes Lietuvoje buvo 4G (LTE) ryšio telefonai. Gruodžio duomenimis, telekomunikacijų bendrovės „Tele2“ salonuose ir interneto parduotuvėje tele2.lt jie užėmė 8 pirmas pozicijas perkamiausių telefonų dešimtuke ir sudarė net 90 proc. visų parduotų telefonų. Ruošdamiesi šventėms, gruodį „Tele2“ klientai telefonų įsigijimui skyrė dviem trečdaliais daugiau lėšų nei lapkritį.

  • Telecentras startuoja su 4G LTE interneto paslaugomis (2015-11-26)

    AB Lietuvos radijo ir televizijos centras (Telecentras) pradeda teikti 4G LTE interneto paslaugas Klaipėdoje, Tauragėje, Telšiuose, Utenoje, Alytuje ir Anykščiuose. Nuo šiol nurodytuose miestuose MEZON klientai galės naudotis spartesniu ir kokybiškesniu 4G LTE interneto ryšiu. Paslaugų kokybinį šuolį įmonė pažymi ir bendru MEZON įvaizdžio virsmu: nuo šiol prekės ženklas MEZON dar dinamiškesnis ir ryškesnis.

  • „Teo“ paprastina grupės įmonių valdymą (2015-10-26)

    IT ir komunikacijų bendrovė „Teo“ paprastina savo įmonių grupės valdymą. Prie UAB „Baltic Data Center“ (BDC) prijungiama jai priklausanti UAB „Hostex“ ir pačios „Hostex“ valdyta, tačiau keletą metų veiklos nevykdžiusi UAB „Hosting“. Formali reorganizacija niekaip nepaveiks įmonių klientų sąlygų ir paslaugų, jas toliau vykdys BDC.

  • Telecentras interneto MEZON tinklo modernizacijai technologiniu partneriu pasirinko „Huawei“ (2015-09-23)

    Rugsėjo 23 d., Vilnius. AB Lietuvos radijo ir televizijos centras (Telecentras) pradeda 4G tinklo modernizavimą ir diegia LTE Advanced platformą. Atnaujintame tinkle MEZON klientai naudosis spartesniu ir kokybiškesniu interneto ryšiu. MEZON tinklo modernizavimo technologiniu partneriu pasirinkta „Huawei Technologies (Vilnius)“ yra viena didžiausių, pasaulyje lyderiaujančių telekomunikacijų įrangos ir paslaugų bendrovių.

  • A. Guoga investuoja į Kauno informacinių technologijų mokyklą (2015-06-23)

    Šiandien Europos Parlamento narys, filantropas Antanas Guoga pasirašė Ketinimų protokolą su Kauno informacinių technologijų mokykla (KITM). A. Guoga įsipareigoja padėti KITM siekti modernesnio, technologijas išmanančių, darbo rinkos poreikius atitinkančių IT specialistų rengimo proceso.


Komentarai

Reklaminis skydelis

Mūsų draugai

It naujienos

Deviceinformed