FaceNiff: session lopás, zárt hálózaton!

Firesheep for Android. Sniffing, hijack sessions.

Lehet emlékeztek még a FireSheep nevű okos kis programra, amivel nyitott hálózaton lehetett garázdálkodni, más felhasználók accountjaiba bepillantást nyerni. Ehhez nem kellett más, mint maga a program, és azonos wifi-re kapcsolódni a célszeméllyel. Most ezt kicsit továbbgondolva, elkészítették Androidos készülékekre is.

A FaceNiff használata egyszerű, de a működéséhez elengedhetetlen a root jogosultság a készüléken. A célszeméllyel azonos wifi-n kell tartózkodni, lehet az nyitott ill. WEP/WPA-PSK/WPA2-PSK titkosítású. Egyedül EAP-vel nem tud megbirkózni. Jelenleg Facebook, Twitter, Youtube, Amazon és Nasza-Klasa (valami lengyel közösségi site) oldalakat használók aggódhatnak, bár valószínűleg könnyedén bővíthető és gyorsan növekedő lesz ez a lista. A jelszavakat valójában nem szerzi meg, csak a munkamenet azonosítót lopja el, és azt felhasználva máris bejelentkezve találja magát a célszemély fiókjában. Ott korlátlan jogosultsággal bír (természetesen mindaddig, míg jelszavas megerősítésre nincs szükség), így akár üzeneteket is küldhet, üzenőfalakra firkálhat, gond nélkül.


Jelenleg 1.9.2 verziónál tart, éppen most bővült a "támogatott" oldalak listája az Amazonnal.

Védekezés

Kivédeni akkor lehet, ha biztonságos (SSL) csatornán használjuk az említett szolgáltatásokat!

Forrás

Letölteni innen lehet, azonban használatával vigyázzatok. Lehetséges, hogy bűncselekményt követtek el vele (nem ismerem az idevágó paragrafusokat)!

Képek


A program egyszerűségét elárulja ez a két kép

Tetszett a bejegyzésem? Kövess -on, vagy -en.

7 komment
Címkék: android app
2011. június 2., csütörtök 10:25 szerző: Android Market

A bejegyzés trackback címe:

https://livingandroid.blog.hu/api/trackback/id/tr662950947

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

buherator · http://buhera.blog.hu 2011.06.02. 11:40:59

Ez nekem gyanús: WPA2-CCMP esetén a session kulcsok kliensenként különböznek, ezért akkor sem hallgathatod le a szomszédod forgalmát ha ismered a kulcsát (kivéve, ha éppen elkapod a kézfogást).

Szóval szerintem a videón a "WPA/WPA2-PSK" típusúként mutatott hálózat valójában sima WPA.

LivingAndroid.blog.hu 2011.06.02. 11:46:40

@buherator: A forrás ír "WPA2-PSK" -t, ha nem működne, annak csak örülni tudnék.

üdv,
L.A.

buherator · http://buhera.blog.hu 2011.06.02. 11:51:35

@LivingAndroid.blog.hu: Világos, csak gondoltam jelzem, hogy ezt nem feltétlenül kell készpénznek venni.

devDavid · http://blog.hu 2011.06.02. 13:25:54

@buherator: Kipróbáltuk, működik (wpa2 psk).

buherator · http://buhera.blog.hu 2011.06.02. 13:32:59

@devDavid: Durva. Írtam a fejlesztő srácnak, kíváncsi vagyok miért van ez így...

Facebook

Living Android

Blog a kicsi zöld emberkés operációs rendszerről, meg az azt magukévá tévő kütyükről..

Címkék

Feedek

Creative Commons Licenc
süti beállítások módosítása