ID en password 'stelen' van Twitter etc.
26 oktober 2010 - 22:10   
geplaatst door: Max Gaav
Kinderlijk eenvoudig ID en password 'stelen' van Twitter etc. Zag dit net op de TV in het programma 'Nieuwsuur'.

Naam van de programmeur werd genoemd, even Google-en et voilà:

http://codebutler.com/firesheep

U is gewaarschuwd!

My Mac is my second brain.
ID en password 'stelen' van Twitter etc.
26 oktober 2010 - 23:04    reactie #1
geplaatst door: mug
Ik heb de website eens gelezen. Er staat in dat je moet gaan 'vissen' in een 'an busy open wifi network'. En dat de verbinding die je gaat gebruiken niet https is. Thuis werk en op je werk je op een gesloten netwerk (mag ik hopen) dus dat is wel veilig.
ID en password 'stelen' van Twitter etc.
28 oktober 2010 - 10:26    reactie #2
geplaatst door: markof
Oud nieuws,deed al de ronde in maart van dit jaar. :reading:
ID en password 'stelen' van Twitter etc.
28 oktober 2010 - 10:45    reactie #3
geplaatst door: melgior
Even voor de goede orde: het programma steelt niet je gebruikersnaam en wachtwoord, alleen je sessie-id. Dat is een tijdelijk identificatienummer dat je krijgt van de desbetreffende site en je browser meestuurt met elke pagina aanvraag, en dat id nummer verloopt zodra je op 'uitloggen' klikt. Bovendien is dit alleen van toepassing op openbare draadloze netwerken, zoals in een café.

En sessie-hijacking (zoals het officieel heet) is inderdaad oud nieuws, maar Firesheep is net een paar dagen oud en kan gebruikt worden met twee drukken op de knop. Dat maakt het voor iedereen toegankelijk - en dus wel nieuwswaardig.

(Bewerkt door melgior om 10:57, 28-10-2010)