Firefox-työkalu kaappaa helposti Facebook-tilin

Antti Aimo-Koivisto/Lehtikuva
Firefox-työkalu kaappaa helposti Facebook-tilin
Hakkeritapaamisessa esitelty Firefox-selaimen lisäosa Firesheep tekee Facebook-tilin kaappaamisesta helppoa. Kaappaajan pitää kuitenkin olla samassa wlan-verkossa kohteen kanssa. Vaarassa ovat myös muut suojaamatonta yhteyttä käyttävät palvelut.
Perttu Pitkänen
26.10.2010 15:07
Kommentit 25

Facebookin ja monen muun verkkopalvelun istunnon kaappaamiseen on julkaistu sovellus, jonka voi suhteellisen helposti asentaa Firefox-selaimeen.

Facebookin käyttö avoimissa wlan-verkoissa on ollut vaarallista myös aikaisemmin, mutta toisen tilille murtautuminen on aiemmin vaatinut jonkun verran taitoa. Firesheep-sovellus tekee käyttäjän tilin murtamisesta melko helppoa jokaiselle ohjelman ladanneelle.

Firesheep-nimisen sovelluksen avulla on mahdollista käyttää esimerkiksi toisen henkilön Facebook-tiliä. Tiliä voi käyttää kuin omaansa, eli päivittää, muuttaa tai poistaa tietoja. Sovelluksen käyttäjän ja uhrin täytyy kuitenkin olla saman avoimen eli salaamattoman wlan-verkon käyttäjiä. 

Avoimia, ilman salausta toimivia wlan-verkkoja on käytettävissä esimerkiksi kahviloissa ja muissa julkisissa tiloissa.

Firesheepillä voi kaapata myös monen muun sellaisen verkkopalvelun istunnon, jossa ei käytetä salattua https-yhteyttä. Verkkopalvelut eivät mielellään käytä https-salausta, sillä se vaatii laitteistohankintoja ja tekee palvelun käytöstä hitaampaa.

Tietokoneen Firefox-selaimella käytettävä sovellus etsii kaikki avoimessa wlan-verkossa muita tietokoneita, joissa on päällä yhteys esimerkiksi Facebook-, Twitter-, Google-, Flickr-, Amazon-, Dropbox-, Wordpress-, bit.ly- tai Evernote-palveluihin.

Istunnon kaappaaminen onnistuu klikkaamalla tietokoneen tunnusta listalta.

Käytännössä sovellus vakoilee ja kopioi avoimessa wlan-verkossa verkkopalvelujen lähettämät cookie-tunnisteet eli keksit, joiden avulla tunnistavat käyttäjät yhteyden aikana.

Firesheep-sovelluksen julkistivat ohjelmistokehittäjät Eric Butler ja Ian Gallagher ToorCon-hakkeritapaamisessa San Diegossa Yhdysvalloissa. 

Tietoturvayhtiö F-Secure neuvoo välttämään avoimia wlan-verkkoja. Yrityskäyttäjien kannattaa jatkossa suojata verkkoliikenteensä työpaikan vpn-suojauksella myös selatessaan Facebookia.

Lisää Aiheesta
UutinenCert-fi: Puhelinvaihteen voi varastaa (15.10.2010 11:02)
UutinenFacebook päästi madon sisään (7.9.2010 12:30)
YrityksetFacebook
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (25)

Huono 1
Vielä kun saataisiin tämä valtakunnallisiin tv- ja radiouutisiin, niin asia osattaisiin (toivon mukaan) tiedostaa laajemmaltikin!
toisen wlan-verkon käyttö ei ole rikos
Huono 1
firebox ?

Uusinta uutta, Sanoman oma versio, johon on lisätty vielä uusia bugejakin!
Oikoluku kannattaa aina välillä
Huono 2
Vielä kun saataisiin tämä valtakunnallisiin tv- ja radiouutisiin, niin asia osattaisiin (toivon mukaan) tiedostaa laajemmaltikin!

Ei olla tiedostettu viimeiseen 10 vuoteen, miksi mikään nytkään muuttuisi? Viimeksi itse jaksoin kuunnella avoimia verkkoja joskus '96 ja sekin oli törkeän helppoa jo tuolloin. Jos pihit firmat eivät halua ottaa SSL-suojauksia käyttöön, niin olisi jo muidenkin aika tajuta vaihtaa palvelua.

Ja 99% sähköpostista menee samassa verkossa myös salaamattomana. Mietippä sitä siinä samassa.
Vanhaakin vanhempi juttu lämmitellään uudella palikalla
Huono 6
Ei kiinnosta tällaiset nörttijutut käytän edelleenkin fbtä ilman huolta.
Minullapa on oikeita ystäviä
Huono 4
joka kerta kun esim. Liian innokas lahelta nuuskii olemistani, olen valmis kalauttamaan mailalla.
firewolf
Ei kiinnosta tällaiset nörttijutut käytän edelleenkin fbtä ilman huolta.

Trolli
Havaittu
Huono 3
Minulla ainakaan ei ole mitään salattavaa. Kaapatkoon fb-tilini kuka haluaa.
Nimi
Huono 1
joka kerta kun esim. Liian innokas lahelta nuuskii olemistani, olen valmis kalauttamaan mailalla.
Sen takia se joku on kolmen kilometrin päässä yagi-antennin kanssa. Sulje Wlan jotta voit antaa mailasi takaisin lapsille.
Valtter
Huono 2
Firebox? Firefox? Facebook? Tulikettu kaappaa naamakirjan tulilaatikolla! Kyyneleet silmissä otan osaa suureen suruunne kaappauksen johdosta. Tämmöistä kauheutta ei 70-luvun nuori kolli olisi voinut kuvitella lempiessään tyttöjä Hietsun öisillä kuumilla rannoilla! Hyvä että tuli elettyä se oikea elämä.
Heesus
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 27.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949