Firesheep, Zajímavé rozšíření pro Firefox
25.10.2010Když se v dnešní době přihlašujete na nějaký web, většinou začnete zadáním uživatelského jména a hesla. Server zkontroluje jestli vše souhlasí a pošle Vám k uložení tzv. cookie, která Vás má mimo jiné za úkol následně identifikovat při práci se stránkami. Problém je ten, že ačkoli samotné přihlašovací údaje jsou zpravidla chráněny nějakým druhem kódování, samotného obsahu webu se to již často netýká. Web se přitom neustále ptá na informace uložené ve vaší cookie a ty tak prakticky nechráněné doslova létají vzduchem například na veřejných wifi sítích. Díky rozšíření Firesheep už není problém takový kus informace zachytit téměř pro nikoho a kdokoliv tak může bez obtíží pracovat s vašimi účty, jelikož server jednoduše nepozná, který vlastník této cookie je ten pravý a zobrazí stejné informace oběma. Aplikace samozřejmě nefunguje naprosto spolehlivě, ale velice dobře slouží k účelu, k němuž byla původně zamýšlena. Její autor se totiž snaží především upozornit provozovatele portálů, mezi něž patří i takový giganti jako Facebook a Twitter, že v době dnešních cen SSL certifikátů je absence jakéhokoli šifrování neomluvitelná.
Zpět