|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/firesheep...-fi_34203.html
Lo sviluppatore Eric Butler ha realizzato un estensione per Firefox per dimostrare quanto sia facile spiare le credenziali di accesso di un utente su una rete Wi-Fi pubblica Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 7906
|
non ci provate sulle reti delle università(notoriamente aperte ma con auth radius) perchè oltre a non funzionare che vi sgamano in 20 secondi
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 1096
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2006
Città: Genova
Messaggi: 302
|
Ci ho giusto provato oggi all'univ! Non ha funzionato perchè bisogna installare anche un altro programmino...
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7039
|
niente galera per questi che diffondono questi programmi senza battere ciglio?
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Mar 2005
Messaggi: 137
|
La galera ci dovrebbe essere per i siti HTTPS che trasmettono i dati in chiaro.
Ciao. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 713
|
<quote>niente galera per questi che diffondono questi programmi senza battere ciglio?</quote>
Perché i produttori di armamenti vanno in galera? |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1113
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 1486
|
Quote:
![]() ma quindi non ho capito: come è possibile che girino in chiaro le credenziali di accesso? cioè, è un problema di progettazione su https o del wireless? ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7039
|
Sì buonanotte.
Questo diffonde un programma che non ha nessun tipo di utilità che non sia il FURTO di dati altrui. Non dovrebbe essere possibile farlo, ci sono milioni di idioti al mondo che appena scoprono queste cose si divertono a fare danni. |
![]() |
![]() |
![]() |
#11 | |||
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19344
|
Quote:
L'utilità invece ce l'ha, far fare un po' di clamore in modo tale che qualche amministratori cominci a fare le cose per bene, piuttosto che mandare dati critici in chiaro. Quote:
Non occorre forzare nulla, ne sistemi ne comunicazioni. Quote:
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels |
|||
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
![]() ![]()
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
alla stessa stregua, si può fare lo stesso con rete cablata (man in the middle) con una rete wireless aperta senza cifratura è solo più facile
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
la stessa cosa la puoi fare con tcpdump...solo che qui è "già fatta"... semplicemente prima non se ne parlava del problema...ora se ne parla ![]()
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Jun 2006
Messaggi: 39
|
Questo problema di sicurezza si applica anche alle connessioni 3G? O quelle sono criptate in qualche modo?
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2004
Città: IV Reich
Messaggi: 18590
|
Quote:
__________________
Wind3 4G CA |
|
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
|
Marchigiano, quello che ha un attacco di ingenuità sembri proprio tu...
Per diminuire il numero di ignorante distribuisci un programma che permette ai milioni di ignoranti di rubare dati sensibili senza alcuna competenza? Senza di questo devi conoscere un minimo di sistemi di reti per capire come fare a rubare dati, poi leggere i pacchetti che ricevi. Io per porre l'attenzione sulle scorie radioattive, non mi metterei mai a produrre e vendere testate nucleari. Ultima modifica di II ARROWS : 27-10-2010 alle 22:06. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2006
Città: Gargano
Messaggi: 8459
|
mi sa che l'estensione è stata rimossa...
oppure non è mai stata presente sul sito di firefox..fatto stà che si trova comunque
__________________
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7039
|
Quote:
Un po' di approccio pragmatico non farebbe male. Queste cose non vanno diffuse e basta. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7039
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:43.