Avaleht
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  FireSheep - mõnus firefox'i plugin nuhkimiseks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Le Inc
HV Guru
Le Inc

liitunud: 06.09.2002



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 12:05:56 FireSheep - mõnus firefox'i plugin nuhkimiseks vasta tsitaadiga

link :: Eesti Päevaleht


Eesti päevalehe vahendusel saame teada et keegi tubli ameerikamaalane Eric Butler lõi laheda plugina Firefox'ile mis näitab parooliga kaitsmata veebiliiklust. Sellist lahedat ajaviitmist võib harrastada näiteks wi-fi võrkudes, kus ei kasutata võrgu kaitsmiseks parooli (avalikud võrgud).

tsitaat:
Eesti Päevaleht proovis koos CERT Eesti infoturbe eksperdi Tarmo Randeli ja kommunikatsioonijuhi Katrin Pärgmäega, kuidas Firesheep toimib. „See pole enam mingi häkkimine, vaid täiesti tavaline arvuti kasutamine,” ütleb Randel Viru kes-kuse Rahva Raamatu kohvikus arvutit lahti lüües. Kuidas Fire-sheep töötab? Vaja ei lähe muud, kui Firefoxi veebibrauserit ning otsida üles mõni avalik wifi-võrk. Täiesti avalikku ja turvamata wifit kasutab näiteks suurem osa pealinna kohvikuid, aga ka paljud inimesed oma kodudes. Seejärel tuleb veebibrauser lihtsalt lahti lüüa ja vaadata, mismoodi vasakule ekraaniserva jookseb info, millised inimesed milliseid veebikeskkondi samas võrgus kasutavad. Pelgalt hiire topeltklõpsuga saab siseneda suvaliste inimeste Facebooki kontole, Twitterisse, aga ka Rate’i ning veel kümnetesse keskkondadesse.


viimati muutis Le Inc 04.11.2010 12:06:25, muudetud 1 kord
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 12:06:08 vasta tsitaadiga

Vana asi uues kuues. Nüüd tehti lihtsalt arvutivõhikutele häkkimiseks-kräkkimiseks GUI.
Aga positiivne, et selline asi avalikustati. Ehk aitab kaasa interneti turvalisemaks muutmisel thumbs_up.gif
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
psydeblo
HV Guru
psydeblo

liitunud: 08.11.2005



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 12:14:47 vasta tsitaadiga

Vahva vidin
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 135
tagasi üles
vaata kasutaja infot saada privaatsõnum
Invention
Kreisi kasutaja

liitunud: 06.02.2005



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 12:30:16 vasta tsitaadiga

Kas kasutamine seadusega vastuolus pole või võibki niisama igale poole "häkkida"?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
korsten
HV veteran

liitunud: 07.10.2005




sõnum 04.11.2010 12:44:24 vasta tsitaadiga

Invention kirjutas:
Kas kasutamine seadusega vastuolus pole või võibki niisama igale poole "häkkida"?

Kirjutamine ja jagamine vist ei ole seadusega vatuolus. Pahatahtlik kasutamine on. Nagu nt. kirveski. Iseenesest legaalne aga naabrit sellega hirmutada (seda enam , et sellega lüüa) ei tohi. Nn. "rahumeelne kasutamine" (küttepuude lõhkumine tuleb kohe meelde nt.) peaks olema seadusega kooskõlas. Kui muidugi ei karga naabri aeda võõraid puid lõhkuma. Samas, mul ei oleks küll selle vastu midagi kui keegi mu küttepuud vabatahtlikult ja ilma rahata ära lõhuks.

_________________
Ma ei kuuluta jumalikku tõde vaid avaldan oma isiklikku subjektiivset arvamust.
God Hates Us All
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 04.11.2010 13:44:44 vasta tsitaadiga

Mina seda igatahes tööle ei ole saanud 64bit win 7 all. Installisin ilusti selle winpcapi ka (või misiganes see oli). Alles eile veel üritasin viimati icon_biggrin.gif
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
hvk
HV kasutaja
hvk

liitunud: 28.08.2005




sõnum 04.11.2010 13:55:10 vasta tsitaadiga

Kas ta mitte 32bit only pole?
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 38
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 13:58:47 vasta tsitaadiga

hvk, sama ka firefox'iga vist? Enne v4'ja pole ka x64'ja oodata...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
psydeblo
HV Guru
psydeblo

liitunud: 08.11.2005



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 13:59:08 vasta tsitaadiga

System Requirements

* Mac OS X: 10.5 or newer on an Intel processor.
* Windows: XP or newer. Install Winpcap first!
* Linux: Not currently supported.
* Firefox: 3.6.12 or newer. 32-bit only. Firefox 4.x beta not supported.
Kommentaarid: 148 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 135
tagasi üles
vaata kasutaja infot saada privaatsõnum
ibndaud
HV kasutaja

liitunud: 14.06.2003




sõnum 04.11.2010 14:27:34 vasta tsitaadiga

Andrus- mingid mozillalised 64 bit asjad ammu juba liikvel- näiteks SeaMonkey.
Samuti on Firefox'i 64 bit beetad saadaval.
http://wiki.mozilla-x86-64.com/SeaMonkey:Download
http://www.mozilla-x86-64.com/

_________________
dumb...dumber...dumbest.......................................................microsoft
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 04.11.2010 15:12:55 vasta tsitaadiga

ibndaud, tean, need on mingid entusiastide kokku lastud asjad. Ametlikku firefox'i x64 pole enne versioon 4'ja oodata, kui siiski...
_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online

sõnum 04.11.2010 16:07:09 vasta tsitaadiga

MSE kukub kilkama, et tegemist on hacktooliga. sidebar i ei tekkinud.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 04.11.2010 17:38:57 vasta tsitaadiga

Ei midagi uut.
Paar nädalat tagasi proovides 3.6.3-e peal joosta ei soovinud. Lisaks sellele on veel ekstra plugin twitteri jaoks.. idiocy... vm.


https
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 04.11.2010 17:56:04 vasta tsitaadiga

Sheisse, arvasin kohe, et 64bit issue...
A mida te üldse 64bit firefoxi taga nutate? Ma kasutan 80% progedest 32bitisena...
64 bitine brauser tahab ka 64bit plugine (flash, java etc) ja nendega on piixu oioi kuipalju...

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Speedee
HV kasutaja
Speedee

liitunud: 23.04.2003




sõnum 04.11.2010 19:20:30 vasta tsitaadiga

Tehke heategu. Kui kuskil pubis või sööklas olete, kus avalik WiFi olemas, siis demoge seda oma sõbraga koha juhatajale. Üks on näoraamatus, kui teine hijack'ib Tulilambaga teise FBi seansi.
Kui juhataja vähegi hoolib, laseb ta oma avaliku WiFi ühenduse turvaliseks muuta. Et külastajad saaks lihtsalt sisse logida, ilma, et peaks kuskilt parooli otsima/küsima, lisada SSIDle parool: Kohanimi (parool on: pass).
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 04.11.2010 19:43:47 vasta tsitaadiga

Speedee, sinu idee ei klapi probleemi olemusega.
Konks on selles, et paljud keskkonnad kasutavad krüpteeritud ühendust VAID sisselogimisel ja edasine tegevus toimub ühe küpsise baasil. Kui peale kasutajate sisselogimist samas wifi võrgus olles (sama ip peab olema) küpsis pätsa panna, oled varastanud sessiooni. Siin ei ole mingit seost, kas wifi omab parooli või mitte.
Teine probleem on see, et mitmed veebisaidid ei kasuta sisse logimiseks turvalist ühendust, vaid tavalist http protokolli, üle mille info liigub samuti krüpteerimata kujul - siin ei tule pädeva kiibi olemasolul võrkugi ühenduda, vaid pakette võib korjata kõrvaliselt ning kasutajanimi/parool ongi olemas.

Niiet võrkudes, mis ei asu kodus ja kus on oht ebapädeva veebiteenuse korral tavaühendus saada http kujul, kasutage vpn'i, proxy't või https://www.eff.org/files/https-everywhere-latest.xpi . Viimane on endal kasutusel, mis sunnib serverit looma https ühenduse. (vt. https://www.eff.org/https-everywhere/rulesets )
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
Speedee
HV kasutaja
Speedee

liitunud: 23.04.2003




sõnum 04.11.2010 19:48:01 vasta tsitaadiga

MarioA., kui WiFi ühendus on klientide ja AP vahel krüpteeritud, siis mis moodi sa saad kätte teise kasutaja küpsise/andmed?
See, mis sa kirjutasid on õige. Aga mina kirjutasin sellest, kuidas välitda lihtsalt seansside kaaperdamist.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 04.11.2010 20:11:23 vasta tsitaadiga

Õigus. Oli tunne, et midagi jäi puudulikuks. Olles aga võrku (wpa/wpa2) ühendunud, võtad kasutusele wireshark`i, püüad ühendava kliendi "4-way handshake'id" ning dekrüpteerid. Kui handshake'id jäid saamata, saadad võltsi deautenteerimispaketi (selleks siis võltsid AP MAC aadressi), mis sunnib kliendi automaatselt uuesti handshake'ima ja saad võtmed dekrüpteerimiseks kätte.
WEP korral on kõik krüpteeritud võtmega, mida kasutasid võrku ühendamiseks ja see-eest veel lihtsam.

https kaaperdamine pole ka eriline keemia.. paar aastat tagasi oli sellest defconi'l juttu.. küpsis saadeti ikkagi üle http, mille sai siis vahelt ära napsata.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.11.2010 20:50:14 vasta tsitaadiga

Selline kohviku-WiFi on nagunii ajalukku kaduv nähtus icon_biggrin.gif . Nii, et kohvikupidaja ei kaota midagi, kui Wifi välja lülitab, kuna kõigil läpatsite omanikel on tänapäeval nagunii olemas Mobiilinterneti vahendid, kas siis USB-modemite või 3G telefonide näol jne.
Lisaks sellele säästetakse hoopis raha kõikvõimalikelt Wifi-seadmetelt ja pole vaja õiendamis, et kes häkerdab ja kes mitte...

Ja kellel juhuslikult pole mobiilinternetti, see saab raha eest osta interneti-aega kohviku enda interneti-arvuti taga.
--------------------------------------------
Ma külastasin ise viimati interneti-kohvikut a 3,5 aastat tagasi ja siis oli samuti, et aeg maksis ja siis sai kohviku enda arvutit kasutada.
Ja kui mul pole läpparit kaasas, siis saab kõik asjad ka üle telefoni / WAP-i ära teha. thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
inc
HV veteran
inc

liitunud: 18.04.2004




sõnum 04.11.2010 20:56:04 vasta tsitaadiga

Tohoh, polnudki sellest teadlik.
Kas WPA-PSK ja WPA2-PSK krüptitud võrgud on selle eest täielikult kaitstud?
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
piraat262
HV veteran
piraat262

liitunud: 11.01.2006




sõnum 04.11.2010 21:08:17 vasta tsitaadiga

inc, ükski asi pole kaitstud. Kui sa juba võrgus sees oled, ei ole midagi rasket kas või teise arvuti pakettide läbi enda arvuti WiFi-purgini transportimises ja tagasi.
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 04.11.2010 21:39:48 vasta tsitaadiga

inc kirjutas:
Tohoh, polnudki sellest teadlik.
Kas WPA-PSK ja WPA2-PSK krüptitud võrgud on selle eest täielikult kaitstud?

Täielikult mitte, kuid plugin osutub kasutuks küll.
Loe minu eelnevat posti, mida on vaja rakendada sessiooni andmete dekrüpteerimiseks wpa/wpa2 all.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.11.2010 22:26:44 vasta tsitaadiga

Kõik tegelevad juba paaniliselt kaitselahenduse leidmisega. icon_smile.gif thumbs_up.gif

http://blog.kahvel.ee/2010/10/kuidas-surfata-avalikus-vorgus-turvalisemalt/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andykas
HV veteran
Andykas

liitunud: 28.08.2004




sõnum 04.11.2010 22:49:56 vasta tsitaadiga

WPA handshakega ei saa küll keegi pakette lihtsalt lugema hakata, ainus mida deauthiga saab teha on ddos. Sai isegi seda deauth floodi kunagi ühe presentatsiooni ajal tehtud, nalja kui palju...
Handshake abil on muidu võimalik directory attacki teha. Alles siis kui AP parool on käes võid hakata pakette lugema. Kui AP-l juhtub olema vähegi mõistlik (abstraktne ja/või pikk) parool siis kuluks sellise murdmiseks paarsada aastat.

Kui avalikule võrgule pannakse parool peale ja seda levitatakse näiteks SSID (võrgunime) kaudu siis pole mingi probleem MITM meetodit kasutada ja ikkagi andmed varastada ilma füüsiliselt pakette lugemata. St - senikaua kuni on sisevõrgule ligipääs, siis senikaua saab ka mitm kasutada.

Avalikus võrgus on üldse kahjuks nii, et seal ei saagi kunagi enda turvalisuses kindel olla, vähemalt senikaua kuni ei kasutata vpn/ssl vms lahendusi. Kes tahab lihtsat ja lollikindlat lahendust (see on tõesti väga robustne) - andke kodusele masinale remote desktop ligipääs (vnc/win/tviewer jne).

Ma ise tavaliselt avalikes võrkudes kusagile sisse ei logi, kui siis ainult https toetavatele lehtedele. Küpsiste varastamist eriti ei karda, ma login alati välja, st php sessioon lõpetatakse ja küpsised lihtsalt ei kehti enam.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 04.11.2010 23:06:48 vasta tsitaadiga

WPA võrgu PSK'd teades ja handshake'i püüdes on võimalik kogu info dekrüpteerida. Hetkel me ei räägi WPA võrgu enda kräkkimisest, vaid kuidas kliendi ja ruuteri vahelist andmevoogu kolmanda osapoolena ka krüpteeritud võrgus mõista.

Ainuke turvaline viis ükskõik mis võrgus võimalikult kaitstud ühendust luua on ikka end-to-end tunnelid.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  FireSheep - mõnus firefox'i plugin nuhkimiseks mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.