Segurança
Empresa cria extensão que combate Firesheep
Monica Campi, de INFO Online Terça-feira, 09 de novembro de 2010 - 11h00Reprodução |
![]() |
SÃO PAULO – Em meados de outubro o add-on Firesheep, para o Firefox causou apreensão entre os usuários de redes sociais, pois usando o complemento um usuário poderia acessar os dados pessoais de terceiros sem muitos problemas.
O Firesheep fornece os “cookies” que alguns websites como Facebook e Twitter utilizam para permitir o acesso ao site, permitindo aos malfeitores que tenham acesso rápido e fácil aos dados como login e senha.
Mas para se proteger e evitar que estranhos acessem e utilizem seus dados, a empresa de segurança Zscaler desenvolveu um add-on gratuito chamado Blacksheep, que alerta quando outro usuário está usando a extensão Firesheep, servindo de alerta a quem pretende utilizar redes sem fio abertas.
O Blacksheep não detecta o Firesheep, mas consegue localizar quando a extensão tenta fazer solicitações para sites como o Facebook usando seus cookies. E se alguém na rede estiver utilizando o Firesheep, você recebe um aviso de alerta em seu browser. Um vídeo liberado pela Zscaler mostra como funciona o Blacksheep.
Entre as diversas maneiras de se proteger desse tipo de ataque, especialistas sugerem que não se utilizem redes Wi-Fi públicas ou que o usuário acesse a rede através de uma conexão VPN. Outra opção é utilizar programas como o “Force-TLS” ou “HTTPS Everywhere”, que forçam uma sessão criptografada, caso o site não possua esse recurso.
O desenvolvedor Eric Butler, que criou o Firesheep, diz que liberou a extensão para mostrar como sites sem criptografia podem estar vulneráveis a ataques, especialmente redes sociais que costumam deter dados pessoais dos usuários.
Últimas notícias de Segurança
23/05/2012 - 20h45 - Polícia conta como identificou crackers do caso Carolina Dieckmann
17/05/2012 - 13h01 - Site do The Pirate Bay sofre ataque
16/05/2012 - 19h45 - 6 celebridades que tiveram a privacidade exposta na web
15/05/2012 - 19h40 - Site da Cetesb exibe fotos de Carolina Dieckmann nua
14/05/2012 - 21h01 - Não há diferença entre crime digital e real, diz Carolina Dieckmann
-
Charles Frederic Potel • 11/11/2010 - 14:07
"O desenvolvedor Eric Butler, que criou o Firesheep, diz que liberou a extensão para mostrar como sites sem criptografia podem estar vulneráveis a ataques" Essa é boa !! Daqui a pouco vao sair atirando em todo mundo e falar que era pra mostrar o quanto a criminalidade esta grande no mundo afora, kkkk !!!!






30
