dinsdag 9 november 2010

Blacksheep, de ultieme Firesheep detectie

Eerder schreef ik over hoe Firesheep je kwetsbaar maakt terwijl je HTTP pagina's bezoekt op een openbaar wifi-netwerk. Gelukkig kwam er al snel een een (gedeeltelijk) antwoord in de vorm van Force-TLS. Inmiddels komen er nog meer hulpmiddelen uit de internetgemeenschap

Blacksheep maakt misbruik direct zichtbaar
Met de Firefox-addon Blacksheep kun je nu direct zien of er op het Wifi-netwerk waarop je bent aangesloten gebruik gemaakt word van de Firesheep technologie om je Hyves, Facebook of twitter te hijacken. Ook het IP-Adres van degene die firesheep gebruikt is zichtbaar. Op de blog Zscaler research (Eng.) wordt precies uit de doeken gedaan hoe een en ander in z'n werk gaat.

Het zwarte schaap van de familie
En familie is het. De programmeurs hebben namelijk een deel van de orginele Firesheep code in Blacksheep gebruikt. Zo weet Blacksheep dus precies hoe de Firesheep applicatie zich gedraagt en kan hij em beter detecteren.

Je kunt de add-onn hier downloaden... lees wel eerst even de complete blogpost van Zscaler, als windows gebruiker moet je namelijk nog wel eerst een ander klein progje downloaden en installeren. (net als bij Firesheep). In de bijgesloten video wordt de vermeende werking van de add-on uit de doeken gedaan.


Gebruik van de programmatuur is wel op eigen risico... Ik zag wat verhalen over gecrashte firefoxen bij de comments staan. Be aware!

Time for Toast!




Geen opmerkingen:

Een reactie posten

Share