WomenBanner.ru
Wi-Fi.ruСделай домашней страницей!Добавь в закладки!

Разделы

· Главная
· Скачать драйвер
· Точку доступа Wi-Fi
· Прислать новость

· Top
· Поиск
· Разделы
· Ваши настройки
· Каталог ссылок
· Обратная связь


Полезно
· Гороскоп 2010
· Одноклассники
· Новый год 2010

Реклама
Гороскоп 2009
Новый год
Форум
Женская социальная сеть
Видео хостинг
Красота
Мода
Здоровье
Диеты
Гороскопы
Секс
Хобби
Беременность
Рецепты с фото
Люди
Карьера
Развлечения
Покупки
Голосовые открытки

  

Black Hat: хотспоты гарантируют кражу приватных данных


Тема: Беспроводные технологии
Хотспоты – точки общего доступа к Wi-Fi – практически все представляют угрозу утечки реквизитов, заявил на конференции Black Hat в Лас-Вегасе Роб Грэм (Rob Gram), исполнительный директор Errata Security.

Для кражи реквизитов достаточно использовать простейший снифер – программу для записи сетевого трафика, проходящего через сетевой интерфейс. Грэм показал собравшимся куки к учётной записи Gmail одного из присутствующих, «пойманные» снифером. Куки используются почтовыми сайтами для хранения идентификатора сессии, выдаваемого после ввода верных реквизитов доступа. Используя этот идентификатор, атакующий может выдать себя за другого пользователя. «Веб 2.0 взломан у основания», - заключил Грэм, подразумевая, что любой сетевой снифер в Wi-Fi-сети может получить все требуемые реквизиты.

До сих пор считалось, что доступа по шифрованному протоколу SSL (URL с приставкой https://) достаточно, чтобы посторонние не смогли «подсмотреть» трафик. Однако популярные почтовые сервисы по умолчанию шифруют трафик не на всех этапах. Что же касается времени доступа с использованием похищенных куки, то некоторые действительны годами. Единственный способ защиты, по мнению Грэма, – настроить доступ к веб-сервисам так, чтобы связь с сервером шифровалась полностью.

CNews



Оценить эту статью:          

Добавить наши новости в: Добавить в Live.com Добавить в Google Добавить в My Yahoo! Добавить в Bloglines
 
Реклама


Copyright © 2002-2010 Wi-Fi.ru, Связаться с нами.
Экспорт новостей RSS 2.0