Pour gérer vos consentements :
Categories: Cloud

Sécurité : une extension Firefox facilite le vol de données privées

Les outils permettant de réaliser des actions malveillantes se démocratisent. Ils deviennent même de plus en plus simples.

Dernière illustration en date : Firesheep, une extension pour le navigateur Firefox. Lors de la conférence « Toorcon » qui a eu lieu du 22 au 24 octobre à San Diego, Eric Butler, un développeur Web de Seattle, en a fait la démonstration.

En pratique, cet outil permet d’intercepter des données qui transitent sur un réseau Wi-Fi ouvert.

Les cookies servant à identifier un utilisateur sur des sites tels que Facebook, Google, Yahoo ou encore Twitter sont ainsi vulnérables car, une fois interceptés, ils peuvent servir à l’attaquant pour se connecter illégalement aux comptes d’internautes qui se sont identifiés auparavant à partir du même réseau.

Avec cette méthode, les mécanismes d’authentification des sites pensent reconnaître un cookie de connexion valide alors qu’il n’en est rien.

Eric Butler a précisé qu’il avait créé Firesheep pour montrer le danger de l’accès « en clair » à partir de points d’accès Wi-Fi accessibles sans authentification (ouverts).

Dans une contribution diffusée sur son blog personnel, l’expert milite pour un chiffrement des connexions (HTTPS), à l’instar des sites de banques, ce qui permettrait d’éviter l’interception de sessions. Cela reste toutefois à mettre en place sur de nombreux sites.

A noter que depuis la mise en ligne de l’extension Firefox Firesheep, celle-ci a été téléchargée près de 50 000 fois…

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

2 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago