IlSoftware.it - Il portale italiano sul software

Ricerca

mercoledì 22 maggio


Un'estensione per Firefox "spia" i dati sulle reti Wi-Fi

di Michele Nasi (26/10/2010)


Una nuova estensione sviluppata per il browser Mozilla Firefox permette a chiunque di esaminare i dati in transito sulla connessione Wi-Fi esponendo i dati di accesso a Facebook, Twitter, Flickr, Amazon, Windows Live ed ai servizi di Google appartenenti ad altri utenti.

L'estensione, chiamata "Firesheep", è stata sviluppata da un programmatore statunitense - Eric Butler - e presentata in occasione di "ToorCon", una conferenza in materia di sicurezza informatica che si tenuta a San Diego un paio di giorni fa. Butler ha puntualizzato di aver sviluppato la sua estensione con lo scopo di sottolineare, ancora una volta, quanto sia pericoloso accedere a siti web che veicolano dati in forma non cifrata servendosi di un hotspot Wi-Fi pubblico.

Sebbene sia prassi ormai comune, per molti siti web piuttosto famosi, di utilizzare HTTPS/SSL per cifrare le informazioni scambiate all'atto della procedura di login, in pochi applicano tecniche crittografiche al traffico vero e proprio scambiato tra client e server. "In una rete wireless aperta", ha osservato Butler, "i cookie viaggiano nell'"etere" e possono essere agevolmente intercettati". Quando un aggressore ha "nelle sue mani" il cookie di un qualsiasi utente, indispensabile per l'accesso ad un sito come quelli sopra citati, può "impersonificare" la vittima e fare ciò che crede in sua vece.

Da Sophos si sottolinea come il tema sia ben noto. Purtuttavia, "Firesheep rende la vita estremamente semplice a coloro che desiderino spiare le attività altrui servendosi di un hotspot wireless pubblico", ha commentato Richard Wang, uno dei responsabili della sede americana.

"Firesheep" aggiunge una barra laterale all'interfaccia di Mozilla Firefox che indica all'utente ogniqualvolta un utente collegato alla rete wireless acceda ad un sito che veicola i dati i modo insicuro. L'attività di "sniffing" espletata da "Firesheep" si concretizza utilizzando il ben conosciuto "WinPcap".
Articolo seguente: Ed ecco che l'iPhone si sblocca a colpi di polpastrelli
Articolo precedente: Superata la soglia di 2 milioni di domini .it
6482 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS