Votre Facebook peut être piraté par n'importe quel Joe moyen assis à côté de vous avec le plugin Firesheep gratuit
Serez-vous la prochaine victime de Firesheep ?
Suite à notre L'histoire du pirate informatique sur comment il peut être facile d'accéder aux données privées des utilisateurs, de nombreux lecteurs ont noté que Firesheep, un plugin Mozille Firefox, était capable d'effectuer des tâches similaires.
Facebook et Twitter, qui se combinent pour 700 000 000 d'utilisateurs actifs, sont particulièrement sensibles ; si vous vous y connectez via un réseau Wi-Fi gratuit, vous mettez tout votre compte en danger instantanément. QuothLe Globe and Mail, qui a également récemment couvert l'outil :
Avec un téléchargement de Firesheep, un plug-in pour le navigateur Web FireFox de Mozilla, il suffit de patience et de quelques clics pour accéder au profil de quelqu'un sur une variété de sites Web, y compris le site de partage de photos Flickr et la plateforme de blogs WordPress.
Le programme renifle les connexions sur le réseau et connecte les utilisateurs de Firesheep à ces comptes.
Dans un article de blog expliquant son programme, Eric Butler a écrit, Les sites Web ont la responsabilité de protéger les personnes qui dépendent de leurs services. Ils ont ignoré cette responsabilité pendant trop longtemps, et il est temps pour tout le monde d'exiger un Web plus sécurisé.
Sur un réseau sans fil ouvert, les cookies sont essentiellement criés dans les airs, ce qui rend ces attaques extrêmement faciles, Éric a écrit . La seule solution efficace à ce problème est le chiffrement complet de bout en bout, connu sur le Web sous le nom de HTTPS ou SSL.
Firesheep a été téléchargé plus de 100 000 fois en moins de 24 heures. Le compte permet aux joes moyens de se connecter littéralement aux comptes des gens et d'obtenir un accès complet. Ils peuvent modifier votre statut, ajouter ou supprimer des photos, tout ce que le propriétaire du compte peut faire.
Le commissaire à la protection de la vie privée du Canada est au courant du programme, mais n'a pas ouvert d'enquête.
Connectez-vous au Web via le Wi-Fi public avec prudence, bien qu'Eric déclare également que le Wi-Fi n'est pas le problème direct ; c'est la négligence du site Web pour une réelle sécurité de sa base d'utilisateurs.