[Info] Une extension pour Firefox permet de détourner des comptes personnels via Wi-Fi

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

[Info] Une extension pour Firefox permet de détourner des comptes personnels via Wi-Fi

Message par chantal11 »

Bonjour,
Firesheep balaie les réseaux WiFi ouverts, repère les internautes visitant des sites non sécurisés et permet de s’y connecter en usurpant leur identité.

Une extension qui espionne les réseaux Wi-Fi ouverts et permet à n'importe qui de détourner un compte Amazon, Facebook, Google, Twitter, Windows Live..., voilà ce que propose Firesheep.

L'extension est disponible depuis dimanche, créée par Eric Butler, un développeur qui a voulu exposer les dangers d'accéder à des sites non sécurisés via des points d'accès Wi-Fi publics. Firesheep se présente sous la forme d'une barre latérale dans Firefox qui affiche la liste des personnes qui visitent des sites non sécurisés. Il suffit de cliquer sur un nom pour se connecter au compte de la personne avec ses identifiants. Le procédé consiste en fait à recueillir les cookies qui sont créés par ces sites et sont accessibles sur les hotspots.

Firesheep révèle que les principaux réseaux sociaux ainsi que d'autres sites très populaires n'utilisent pas de connexion sécurisée. Il est ainsi très facile de se connecter sur un compte Facebook, Foursquare, Gowalla, Twitter ou Yahoo ! Facebook a réagi à la nouvelle en assurant qu'une connexion sécurisée SSL était en cours de test et devrait être proposée comme une option dans les mois qui viennent. (Eureka Presse)
ZDNet

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Alex75011
Messages : 1646
Enregistré le : ven. 15 mai 2009 12:12
Etes vous un robot ? : Non
Localisation : PARIS

Re: [Info] Une extension pour Firefox permet de détourner des comptes personnels via Wi-Fi

Message par Alex75011 »

Bonjour,
Bien comprendre que c'est le réseau public et les sites qui ne sont pas sécurisés et non l'ordinateur.
Donc en règle générale quand on est sur un réseau public on utilise jamais des connexions avec nom d'utilisateur et code.
On ne fait surtout pas d'achat en ligne sur un banc public.
On évite de communiquer des infos personnelles.
Avec ces recommandations on ne risque rien et vivement le printemps que je retrouve mon banc public préféré. ;)
Répondre