Jump to content
kw3rln

Hotspot-urile fac vulnerabile site-uri precum Gmail ºi ...

Recommended Posts

Posted

Hotspot-urile fac vulnerabile site-uri precum Gmail ºi MySpace

Un vorbitor a luat prin surprindere audienþa la conferinþa de securitate Black Hat, demonstrând cã poate deturna sesiunile derulate prin reþelele WiFi ºi poate sã li se substituie utilizatorilor pentru a le citi e-mail-urile.

Robert Graham, CEO la Errata Security, i-a ºocat pe toþi cei prezenþi dupã ce a preluat controlul asupra unei sesiuni de pe Gmail ºi a citit mesajele victimei. Dupã aceastã sesiune, el a demonstrat din nou atacul în faþa jurnaliºtilor, pãtrunzând în contul de e-mail al unuia dintre ei ºi vorbind despre implicaþiile unei asemenea posibilitãþi.

Atacul funcþioneazã în hotspot-urile WiFi deschise, adicã, necriptate, precum cele din aeroporturi. Graham a folosit o unealtã denumitã Ferret pentru a copia cookie-urile necriptate transmise prin intermediul reþelei wireless. Apoi a copiat cookie-urile în browser-ul sãu web cu ajutorul altei unelte, denumitã Hamster.

Un alt participant a spus apoi cã atacatorii pot folosi diferite metode pentru a fura cookie-urile ºi pentru a pãtrunde în conturile de pe MySpace, FaceBook, Google ºi de pe orice alt site care nu este securizat prin criptare.

Sursa: The Inquirer

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...