Varo avointa wlan-verkkoa: Facebookin kaappaus on helppoa

Kuva: Antti Aimo-Koivisto/Lehtikuva
26.10.2010 14:18 Hakkeritapaamisessa esitelty Firefox-selaimen lisäosa Firesheep tekee Facebook-tilin kaappaamisesta helppoa. Kaappaajan pitää kuitenkin olla samassa wlan-verkossa kohteen kanssa. Vaarassa ovat myös muut suojaamatonta yhteyttä käyttävät palvelut.
Facebookin ja monen muun verkkopalvelun istunnon kaappaamiseen on julkaistu sovellus, jonka voi suhteellisen helposti asentaa Firefox-selaimeen.
Facebookin käyttö avoimissa wlan-verkoissa on ollut vaarallista myös aikaisemmin, mutta toisen tilille murtautuminen on aiemmin vaatinut jonkun verran taitoa. Firesheep-sovellus tekee käyttäjän tilin murtamisesta melko helppoa jokaiselle ohjelman ladanneelle.
Firesheep-nimisen sovelluksen avulla on mahdollista käyttää esimerkiksi toisen henkilön Facebook-tiliä. Tiliä voi käyttää kuin omaansa, eli päivittää, muuttaa tai poistaa tietoja. Sovelluksen käyttäjän ja uhrin täytyy kuitenkin olla saman avoimen eli salaamattoman wlan-verkon käyttäjiä.
Avoimia, ilman salausta toimivia wlan-verkkoja on käytettävissä esimerkiksi kahviloissa ja muissa julkisissa tiloissa.
Firesheepillä voi kaapata myös monen muun sellaisen verkkopalvelun istunnon, jossa ei käytetä salattua https-yhteyttä. Verkkopalvelut eivät mielellään käytä https-salausta, sillä se vaatii laitteistohankintoja ja tekee palvelun käytöstä hitaampaa.
Tietokoneen Firefox-selaimella käytettävä sovellus etsii kaikki avoimessa wlan-verkossa muita tietokoneita, joissa on päällä yhteys esimerkiksi Facebook-, Twitter-, Google-, Flickr-, Amazon-, Dropbox-, Wordpress-, bit.ly- tai Evernote-palveluihin.
Istunnon kaappaaminen onnistuu klikkaamalla tietokoneen tunnusta listalta.
Käytännössä sovellus vakoilee ja kopioi avoimessa wlan-verkossa verkkopalvelujen lähettämät cookie-tunnisteet eli evästeet, joiden avulla palvelut tunnistavat käyttäjät yhteyden aikana.
Firesheep-sovelluksen julkistivat ohjelmistokehittäjät Eric Butler ja Ian Gallagher ToorCon-hakkeritapaamisessa San Diegossa Yhdysvalloissa.
Tietoturvayhtiö F-Secure neuvoo välttämään avoimia wlan-verkkoja. Yrityskäyttäjien kannattaa jatkossa suojata verkkoliikenteensä työpaikan vpn-suojauksella myös selatessaan Facebookia.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Intel valottaa palvelinhirmun speksejä
27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Yle: Katainen torjuu ajatuksen valtion kaivosyhtiöstä 16:54
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Unohda hameenhelmaindeksi – ensitreffit kertovat talouden tilan 16:19
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- » Taloussanomat.fi












