Ordre des avocats, cybercriminalité, trafic de stupéfiants… Les 5 infos de la journée    Jeunesse et Sport: une cérémonie en l'honneur des athlètes qui se sont distingués aux championnats de Tokyo 2025    La France reconnaît officiellement l'Etat de Palestine    Saisie de plus de 4 mille kg de produits alimentaires impropres à la consommation    À Nice : un vol Nouvelair frôle un EasyJet, enquête ouverte et passagers sous le choc    Théâtre de l'Opéra de tunis: ce vendredi, hommage posthume à l'artiste Fadhel Jaziri    Tunisie Telecom acteur de référence en sécurité de l'information    Israël affirme qu'il empêchera la flottille de briser le blocus de Gaza    Wissem Ben Ameur : avec Liberta, profitez du paiement à l'avance pour une expérience spirituelle unique lors de l'Omra    Réunion à Sfax pour la saison oléicole : Fatma Mseddi évoque le dossier du domaine Chaâl    Lunettes connectées OpenAI : une révolution IA attendue pour 2026    Budget 2026 : Issam Chouchene critique un document sans chiffres précis    Caisses sociales – retard des délais de remboursement : les assurés sociaux lourdement pénalisés    Il ne manque plus qu'un militaire à la Kasbah    De la « fin de l'histoire » à la « fin de la mémoire»    La production Epson alimentée à 100 % par de l'électricité renouvelable    Le premier marathon de montagne « Ultra Boreas » à Bizerte    Dr Mustapha Ben Jaafar - La reconnaissance de l'Etat de Palestine, étape décisive vers la paix au Moyen Orient    Conseil de la presse : annonce de la composition des commissions internes    Perturbations climatiques attendues : l'observatoire de la sécurité routière appelle les automobilistes à la vigilance    Sousse–Tunis : Les voyageurs en colère après une semaine sans trains    Santé Internationale de COMAR Assurances : le contrat qui protège votre santé et celle de votre famille en Tunisie et à l'étranger    Les Ciments de Bizerte : déficit cumulé reporté de plus de 230 millions de dinars à fin juin 2025    Séisme de magnitude 3,2 dans le gouvernorat de Gafsa    Alerte rouge pour les PME industrielles en Tunisie : la moitié menacée de disparition    105 000 visas Schengen délivrés aux Tunisiens en 2024 avec un taux d'acceptation de 60 %    Météo en Tunisie : pluies orageuses attendues l'après-midi sur plusieurs régions    Port de Radès : saisie de drogue et arrestations dans les rangs de la douane    La JSK terrassée par l'ESZ : La défense, un point si faible    Ballon d'Or 2025 : à quelle heure et sur quelle chaîne voir la cérémonie    Clôture du festival du film de Bagdad: Le film tunisien « Soudan Ya Ghali » remporte le prix du meilleur documentaire    Cybercriminalité : Le Ministère de l'Intérieur passe à l'offensive !    Pluies diluviennes en Espagne : un mort, transports aériens et ferroviaires paralysés    Grève générale en Italie contre l'agression à Gaza : « Que tout s'arrête... la Palestine dans le cœur »    Séisme de magnitude 4,8 frappe la mer Egée en Turquie    Hasna Jiballah plaide pour un accès facilité des sociétés communautaires au financement    Saint-Tropez sourit à Moez Echargui : titre en poche pour le Tunisien    Le ministre des Affaires Etrangères participe à la 80eme session de l'Assemblée Générale des Nations Unies à New York    Incident sur le terrain : Gaith Elferni transporté à l'hôpital après un choc à la tête    Visas Schengen : la France promet des améliorations pour les Tunisiens    Tunis : huit mois de prison pour un gardien de parking illégal qui a agressé violemment un client    Moez Echargui en finale du Challenger de Saint-Tropez    Cinéma : Dorra Zarrouk et Mokhtar Ladjimi sous les projecteurs du Festival de Port-Saïd    Youssef Belaïli absent : La raison dévoilée !    Sfax célèbre l'humour à l'hôtel ibis avec ibis Comedy Club    La Bibliothèque nationale de Tunisie accueille des fonds de personnalités Tunisiennes marquantes    Fadhel Jaziri: L'audace et la norme    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une extension Firefox pour pirater les mots de passe
Publié dans Tekiano le 05 - 11 - 2010

Si vous êtes connectés à un accès Wifi partagé par d'autres utilisateurs vous devriez vous méfier car ces derniers sont en mesure de s'approprier l'intégralité de vos identifiants et mots de passes Facebook, Twitter, Msn etc. Comment ? Tout simplement en téléchargeant une extension Firefox (Firesheep).
En a peine quelques heures, ce programme a été téléchargé plus de 130000 fois. Son créateur, Eric Butler explique que ce logiciel utilise la technique des cookies émis par les sites pour pouvoir hacker sa victime «Quand vous vous “loguez” à un site vous commencez par soumettre votre nom d'utilisateur et votre mot de passe. Le serveur vérifie alors si un compte correspondant à cette information existe et, le cas échéant, vous répond avec un “cookie” qui est utilisé par votre navigateur pour toutes les requêtes suivantes. Les sites protègent très fréquemment votre mot de passe en cryptant votre identification initiale, mais il est rare, fait surprenant, que les sites cryptent le reste. Cela laisse le cookie (et l'utilisateur) vulnérable. Le détournement de session HTTP, que l'on appelle parfois “sidejacking”, intervient lorsqu'un attaquant s'empare du cookie de l'utilisateur, ce qui lui permet de faire tout ce que l'utilisateur peut faire sur un site particulier. Or, sur un réseau sans fil, les cookies sont comme “criés” en l'air, ce qui rend ces attaques extrêmement simples».
C'est précisément pour dénoncer ce manque de sécurité côté sites Web que Butler a conçu ce programme qui selon lui, représente à peine une goute par rapport à d'autres programmes similaires utilisés fréquemment par des pirates.
Heureusement qu'iI existe quelques moyens de s'en protéger (mais pas à 100%) : primo, éviter de se connecter aux réseaux WIFI ouverts, secundo, télécharger d'autres extensions Firefox anti-extension à l'instar de HTTPS-Everywhere et Force-TLS. Tertio, ajouter un S au protocole (http = https) afin de renvoyer ses données cryptées !


Cliquez ici pour lire l'article depuis sa source.