un plug-in de Firefox permite hackear Facebook, Windows Live

un plug-in de Firefox permite hackear Facebook, Windows Live o Google

Un programador estadounidense ha creado un plug-in (uno de los programitas que se instalan en el navegador como un complemento) que funciona en Firefox y que permite robar cuentas de usuarios tanto en Facebook, como Twitter, Windows Live, Flickr, Amazon o incluso Google. El proceso es tan sencillo que casi parece cosa de niños, y precisamente ésta es la intención del programador que quiere, según ha dicho, alertar a los usuarios de Internet de la facilidad con la que se pueden robar datos y denunciar la necesidad de reforzar la seguridad de las páginas.

Para llevar a cabo el ataque, solo es necesario conectarse a una red abierta e instalar el plug-in, llamado Firesheep. Una vez abierto, hay que esperar a que un usuario conectado a la red acceda a alguna de las páginas con sus datos personales y el nombre y su foto aparecerán en la ventanita del programa. Con realizar doble clic bastará para suplantar su personalidad y acceder a sus datos privados.

El programa se aprovecha de la manera en la que están construidas muchas páginas, que realizan un cifrado seguro durante la conexión pero que después dejan al descubierto los datos del usuario a través de la cookie. La cookie es un pequeño documento de texto que almacena información sobre el usuario y que permite personalizar la página, pero también el envío de publicidad específica.

La solución, según el programador, es realizar un encriptado completo de la página a través del protocolo SSL (que se utiliza en la banca electrónica) o un protocolo seguro de transferencia de hipertexto (HTTPS). Según él, las empresas están obviando el deber que tienen con los usuarios de ofrecer entornos seguros. Seguramente el precio asociado a este cambio en los protocolos tiene mucho que ver con ese retardo.

Fuente : http://www.tuexpertoit.com/2010/10/27/facebook-un-plug-in-de-firefox-permite-hackear-facebook-windows-live-o-google/


Redes sociales, principales amenazas de Facebook, Twitter o LinkedIn

http://www.tuexpertoit.com/2010/10/27/redes-sociales-principales-amenazas-de-facebook-twitter-o-linkedin/

Utimamente el tema de la seguridad esta que arde.

[bye]
q rule ese plug-in!!! xD
aaaarrrr, no es compatible con la versión 3.6.3 de firefox que es la que tengo.
kikopo escribió:aaaarrrr, no es compatible con la versión 3.6.3 de firefox que es la que tengo.

para esos problemas de incompatibilidad instala el complemento nighty tool tester creo que asi se llama
alexei_gp escribió:
kikopo escribió:aaaarrrr, no es compatible con la versión 3.6.3 de firefox que es la que tengo.

para esos problemas de incompatibilidad instala el complemento nighty tool tester creo que asi se llama

Gracias tio [oki]
lo habeis instalado o algo???
no vale para MU RS y webs asi? xDDD

EDITO:
mi version de FF no valia y use el nightly tool tester, le doy a star capturing y nada ><
le doy a star capturing y nada ><

No te funciona porque el artículo está mal explicado. Según leo en algunas otras webs, se necesita que te conectes a una Wifi pública y entonces sí puedes en teoría con ese programa, ver los datos introducidos en esas redes, por las personas que se conectan a esa red pública.
http://www.abc.es/20101026/tecnologia/hackear-facebook-nunca-facil-201010261153.html?loomia_ow=t0:s0:a16:g4:r1:c0.000000:b38705506:z0

Lo que no logro ver es la diferencia que existe entre este plugin y usar por ejemplo un sniffer. Quizás es que te da los datos sin tener que hacer nada, pero vamos que si de lo que se trata es de dar a conocer que las paginas no https y las redes wifi publicas no son seguras, no hacía falta ni crear este plugin, es algo que se sabe desde siempre.
de todos modos a mi no me va, porque al darle a start se cambia por stop y eso no me sucede ><
de todos modos a mi no me va, porque al darle a start se cambia por stop y eso no me sucede ><

¿pero estás conectado como te he dicho a una red wifi pública y hay algún usuario que haya entrado en esas webs mientras lo has estado usando?

Por el artículo que ha publicado en el enlace key1000es, se da a entender que simplemente conectandote a Facebook y redes similares vas a poder recoger los datos de las personas que entren y no es así. Como he explicado, sólo sirve para Wifis y hace falta lógicamente que la persona que entre en ese Wifi público, entren a su vez en esas webs que puede "hackear" el plugin.
supongo que los que estais intentando capturar algo lo estareis haciendo para descubrir como funciona el plugin y no para ser unos hijos de la g**n p**a no ?
supongo que los que estais intentando capturar algo lo estareis haciendo para descubrir como funciona el plugin y no para ser unos hijos de la g**n p**a no ?

Es de suponer que sí. Yo desde luego no pienso probarlo, no me interesan ni las redes sociales, ni los datos de otras personas. De todas formas la seguridad no existe, así que el que esté apuntado a alguna web de ese tipo o se conecte a una conexión wifi pública ya sabe a lo que está expuesto.
Yo no probare esa tonteria, quien dice que no te roba tu propia contraseña de lo que tengas Imagen
a mas de uno le iria bien que le robaran todas sus claves intentando robar la de los demas, seguro que no aparece por este hilo diciendolo.
Modo broma activado:
A robar cuentas en la facultad!!! xD
Modo broma desactivado:

Vaya con estas paginas webs... a más de uno le van a tocar los webs de verdad con esta mierda!
-_- joder solo tenia curiosidad. vi un video de como el pavo se veia a si mismo y quise probar, pero como he dicho no me va...
Voy a poner constraseña al wifi antes de que el vecino me robe la cuenta. :-|
Si os conectais en redes en abierto, os recomiendo estos plug-ins

HTTPS Everywhere
https://www.eff.org/https-everywhere

Force-TLS:
https://addons.mozilla.org/nl/firefox/addon/12714/

[bye]
os funciona el force-tls en osx con la version d FF 3.6.12?? no me añade ninguna web ni nada.... puede ser que no sea compatible??
he probado con el nightly tester y la verdad es que no me quedo claro como usarlo,saludos y gracias :)
para la gente como yo que se conecta a redes publicas cuando esta fuera de casa, el firesheep es bastante putada...
Lo único que va a conseguir este plugin es que cualquier lammer se conectará en redes públicas como universidades, bibliotecas, ... y se creerá todo un hacker. Además de que la única utilidad que tiene es de putear...
19 respuestas