Articoli e news    Prezzi

Firesheep spia la cronologia Google, ricerche a nudo

09:53 - 9 settembre 2011 di Valerio Porcu

L'estensione di Firefox Firesheep è stata aggiornata da due ricercatori di Alcatel-Lucent. Ora tramite reti pubbliche è possibile risalire alla cronologia di navigazione e a quella delle ricerche, oltre che all'account Facebook o a quello Twitter. I bar sono posti sempre più pericolosi.

Due ricercatori hanno sviluppato una modifica di Firesheep (Firesheep: entrare nel Facebook altrui è un attimo), che rende l'estensione di Firefox capace di recuperare dati privati relativi all'account Google.

Firesheep era già in grado di estrarre da una rete pubblica i dati degli altri utenti, per accedere a siti come Facebook, Twitter o simili; un vero e proprio furto d'identità in pochi click - visto che si tratta di un'estensione per Firefox facile da installare da usare.

Se lo vedete al bar, lasciate il portatile nella borsa

Vincent Toubiana e Vincent Verdot degli Alcatel-Lucent Bell Labs hanno tuttavia modificato Firesheep (qui il loro studio in PDF), consentendole di analizzare le reti Wi-Fi pubbliche alla ricerca anche di cookie legati agli account Google.

I dati estratti non permettono di accedere agli account, ma espongono dati privati potenzialmente molto sensibili, come la cronologia delle ricerche e della navigazione, e anche l'agenda dei contatti. Tutto questo è possibile intercettando il cookie SID (Session ID), che viene inviato senza protezione crittografica, anche se si usano metodi apparentemente sicuri per proteggere la propria connessione.

"Crediamo che le preoccupazioni sollevate da questi ricercatori siano di natura più che altro accademica e non un rischio significativo per gli utenti" ha detto un portavoce di Google, interpellato da una testata inglese. L'azienda comunque è al lavoro su una soluzione, secondo i due ricercatori.

Nuova interfaccia Firefox
 
Nuova interfaccia Firefox 1 Nuova interfaccia Firefox 2 Nuova interfaccia Firefox 3 Nuova interfaccia Firefox 4 Nuova interfaccia Firefox 5 Nuova interfaccia Firefox 6 Nuova interfaccia Firefox 7 Nuova interfaccia Firefox 8 Nuova interfaccia Firefox 9
 

Per il momento, tuttavia, l'unico modo per stare tranquilli è uscire (logout) dai servizi Google quando si usa una rete nella quale non si ha abbastanza fiducia, e lo stesso vale per Facebook, Twitter e altri servizi che richiedono identificazione.

Insomma, se volete collegarvi con il notebook in caffetteria o in biblioteca potete farlo, ma niente ricerche personalizzate, o Facebook, o Twitter, o Blogger né altro. Che vi collegate a fare?

Condividi:   
  • Ultime news
  • Mozilla
  • Firefox

Commenti

Aggiungi un tuo commento
   
predator152 09/09/2011 10:03
 
-2 
Due ricercatori, che non avevano niente da fare, hanno sviluppato una modifica di Firesheep.....
noce 09/09/2011 10:05
 
+5 
Niente più porno in biblioteca? =(
deepdark 09/09/2011 10:21
 
HTTPAnyware e passa la paura, da usare a prescindere in ogni posto pubblico o in albergo.
Ryder 09/09/2011 12:46
 
Mini me! Che figo XD
Aiuspaktyn 09/09/2011 13:19
 
+1 
Https in facebook e passa la paura...
CountDown_0 09/09/2011 13:43
 

 Originariamente inviata da Aiuspaktyn

Https in facebook e passa la paura...


Non direi:

 Originariamente inviata da Articolo

Tutto questo è possibile intercettando il cookie SID (Session ID), che viene inviato senza protezione crittografica, anche se si usano metodi apparentemente sicuri per proteggere la propria connessione.


Credo che il significato di questa frase sia che neanche usare https ti mette al riparo da questo specifico attacco. Felice di essere smentito.
Demanor43 09/09/2011 15:15
 

 Originariamente inviata da predator152

Due ricercatori, che non avevano niente da fare, hanno sviluppato una modifica di Firesheep.....



Non è una questione "è colpa degli altri se l'hanno scoperto". Era inevitabile. I sistemi invece, devono fornire adeguata sicurezza A PRESCINDERE dalle condizioni. Specie visto l'importanza, in questi casi, dei tool coinvolti. Perchè la "reputazione online" non è una cazzata. Se ti hackano il profilo e lo usano per combinare casini, vai tu a spiegarlo a chi finisce coinvolto o fa ricerche su di te, del fatto che non eri tu. Per non parlare che, anche in questo caso, avrebbero comunque da ridire: "Non era lui? S'è fatto hackare? Che niubbo (ergo, "che inaffidabile")". E' un danno comunque.
   
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Mozilla
  Categoria: Sicurezza
  Tag: Firefox, Social