Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Usurpation d'identité : Firesheep, l'extension qui fait mal au protocole


faridmax

Messages recommandés

Une nouvelle extension disponible sous Firefox permet d'usurper l'identité d'un internaute ayant utilisé une connexion WiFi non-sécurisée. Proposée par Eric Butler, un développeur indépendant américain, cette extension risque de faire débat.

 

 

00A0000003029192.jpg

Gratuite et en Open Source, Firesheep capture les cookies stockés comme des identifiants de connexion aux réseaux sociaux, aux webmails ou bien encore aux sites d'e-Commerce sur les machines connectées à un réseau WiFi ouvert. Elle permet alors à l'attaquant d'utiliser les informations de connexion stockées dans ces cookies pour usurper l'identité de leur propriétaire légitime.

 

Butler dit souhaiter sensibiliser les internautes aux dangers que représentent les connexions non-sécurisées. Il voudrait également mettre l'accent sur des méthodes de chiffrement comme le SSL ou le traditionnel https. Si ces cookies sont généralement transmis par le biais d'une liaison chiffrée à l'internaute, ils sont ensuite utilisés pour l'authentification de l'utilisateur lors de sa navigation sans mesure de protection particulière.

 

Cette extension aurait donc été développée afin que les géants comme Facebook, Twitter et Google se sentent plus responsables de la protection des comptes d'utilisateurs. Firesheep permet en effet de capturer des cookies pour se connecter facilement à 26 grands services américains dont Amazon, Facebook, Flickr, Windows Live ou bien encore Wordpress...

 

Reste à savoir si ce type d'application peut contribuer à augmenter le niveau de sécurité de certains « grands » sites connus.

 

source

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...