[ninux-not-wireless] Firesheep

Clauz clauz at ninux.org
Thu Oct 28 10:33:49 CEST 2010


Ciao.
Magari qualcuno si ricorda di Eric Butler di SeattleWireless, con cui
sviluppavamo WNMap... Beh, ha rilasciato un plug-in per firefox (che
purtroppo funziona solo su mac e windows!) che permette di entrare negli
account feisbuc dei vicini di LAN:

http://codebutler.com/firesheep

In pratica funziona perche' l'autenticazione avviene con https, mentre
poi il resto della comunicazione avviene in chiaro utilizzando un
cookie. Basta beccare quel cookie...

Clauz




More information about the Not-wireless mailing list