Firesheep

Otentikasi suatu situs melibatkan proses enskripsi untuk mengacak informasi login yang diberikan melalui Internet. Ini adalah prosedur standar dan didukung oleh hampir semua platform penerbitan termasuk WordPress. Namun untuk hal lainnya, enskripsi bukanlah fitur default, seperti untuk cookie.

Ketika pengguna melakukan login dengan menggunakan username dan password, web server akan mengecek informasi ini untuk menentukan apakah akun tersebut adalah akun yang valid. Jika memang valid, web server akan membalas dan menaruh cookie pada browser untuk melacak sesi login pengguna. Meskipun informasi login dienskripsi, tapi cookies tidak.

Dari celah inilah FireSheep bekerja. FireSheep adalah add-on untuk Firefox yang dapat menyadap jaringan wifi untuk mencari cookies. Sekarang ini sangat mudah menemukan jaringan wifi terbuka seperti di pusat perbelanjaan, restoran, kedai kopi, dll. Pengguna FireShehttp://www.blogger.com/img/blank.gifep cukup duduk dan mengaktifkan FireSheep. Jika ada situs yang tidak aman, maka FireSheep akan menampilkan nama dan foto dari akun yang berhasil disadapnya. Dengan hanya mengklik nama/foto itu, maka FireSheep dapat login dengan akun tersebut.



jika anda ingin mencobanya silahkan download Firesheep disini tapi jangan gunakan untuk hal yang negatif yah..

2 komentar:

Deni Indrawan mengatakan...

nice post gan :D

Hara Juku no Annas mengatakan...

Thax gan :D,
moga brmanfaat

Posting Komentar

Silahkan Tinggalkan Komentar Anda

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Blogger Templates