27
2010
Firesheep: le vol de session pour les nuls
Quand vous vous connectez sur des sites du style MySpace, Facebook ou Twitter vous générez des informations de connexions qui circulent sur le réseau auquel vous êtes connectés. Quand ce réseau est un hotspot Wifi non sécurisé ça commence à devenir problématique. Firesheep est une extension Firefox qui va récupérer ces informations sur ce réseau Wifi, les déchiffrer puis vous permettre de les faire passer pour les vôtres afin de vous connecter au compte d’autres personnes sans entrer login et mot de passe. Alors bien sur je vous déconseille de le faire parce que c’est pas bien, ça se fait pas, etc… L’extension est gratuite et open source et ne fonctionne que sous MacOS et Windows au fait.
Voici une démonstration pour mieux illustrer la chose:
Donc oui c’est flippant puisque cela met le piratage de comptes à la disposition de n’importe qui. Ceci dit on peut facilement s’en protéger en forçant le cryptage de ces sessions via une autre extension ForceTLS qui comme son nom l’indique va forcer la connexion en TLS sur les sites qui l’accepte.
Sources: Presse-Citron et Korben
(image)
Articles Similaires:
Publicite
Devenez fan sur Facebook !
Articles les plus vus
- [Tuto]Rédacteur invité: Portail captif avec PfSense - 8 235 views
- [Tuto]Rédacteur invité: Déploiement avec WDS et sysprep - 7 252 views
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer - 7 236 views
- [Tuto]Mise en place d’un serveur de monitoring avec Nagios et Centreon - 5 194 views
- [Tuto] Proxy IpCop: Filtrage d’URL - 4 972 views
- [Tuto] Virtualbox 4.0 sans interface graphique sous Ubuntu Server 10.10 - 4 953 views
- [Tuto]LTSP: Serveur Linux et clients légers… - 4 202 views
- [Tuto]Détection d’intrusion avec Snort et B.A.S.E. - 3 900 views
- [Android] ANTi: La boîte à outils du hacker - 3 374 views
- Firesheep: le vol de session pour les nuls - 3 115 views
Commentaires Recents
- gizeek dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- heloise dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
- Leed: un lecteur RSS auto hébergé et ultra léger | Gizeek dans [Tuto] Lecteur RSS auto-hébergé: Tiny Tiny RSS et Ubuntu Server 10.10
- Frans Schuman dans Les clips de la semaine: Wavves, Foals, The Elderberries, Kakkmaddafakka, Joey Bada$$
- florian dans [Tuto] Android Jelly Bean 4.2 sur un HTC Desire c’est possible !
D’autres blogs geek:
Mots-clefs
Archives
- mai 2013 (6)
- avril 2013 (6)
- mars 2013 (8)
- février 2013 (5)
- janvier 2013 (10)
- décembre 2012 (12)
- novembre 2012 (7)
- octobre 2012 (8)
- septembre 2012 (7)
- août 2012 (5)
- juillet 2012 (10)
- juin 2012 (10)
- mai 2012 (11)
- avril 2012 (12)
- mars 2012 (11)
- février 2012 (8)
- janvier 2012 (15)
- décembre 2011 (11)
- novembre 2011 (16)
- octobre 2011 (12)
- septembre 2011 (10)
- août 2011 (15)
- juillet 2011 (11)
- juin 2011 (22)
- mai 2011 (21)
- avril 2011 (25)
- mars 2011 (27)
- février 2011 (22)
- janvier 2011 (24)
- décembre 2010 (18)
- novembre 2010 (19)
- octobre 2010 (19)
- septembre 2010 (25)
- août 2010 (10)
- juillet 2010 (18)
- juin 2010 (21)
- mai 2010 (25)
- avril 2010 (15)
- mars 2010 (21)
- février 2010 (4)

Un article de