Firesheepについて色々調べてみたよ。

なんか色々大変だよね。
19
loop99 @loop99

@takahasix そうなんだよねぇ、一つのアカウントが多数のサービスに絡んでたり、ソーシャルなネットワークでやり取りする内容がより深くなると、全体的にHTTPSにする方が理想的なんだろうなぁ。

2010-10-27 06:38:40
イシャーラ Ishara @IsharaYar

Firesheep, a firefox add-on, watching you everything(;´Д`) you guys really have to concern about it.

2010-10-27 05:59:03
イシャーラ Ishara @IsharaYar

@loop99 今ネットが無いから検証できないけど、読む限りまともに対策できないのか(;´Д`)致命的過ぎるのはamazon カードでバンバン買ってるのがやばい

2010-10-27 06:20:59
loop99 @loop99

@IsharaYar そうっすねぇ、amazonとかはさすがに素性がわかってるネット環境でやった方がいいと思いますねぇ。

2010-10-27 06:32:16
イシャーラ Ishara @IsharaYar

@loop99 明日学校いって速攻いろんな奴のアカウント情報入手するよ(;´Д`)

2010-10-27 06:38:55
loop99 @loop99

@digipen そうそう。普通にがっつりログイン出来ちゃうからね。一番厄介なのは操作が簡単過ぎるって事じゃないかなぁ。

2010-10-27 07:25:39
でじぺん "You'll Never Walk Alone" @digipen

@loop99 カジュアルクラックは以前からツールが豊富になってしまって、それでも多少の専門知識は必要だったのですがねー。Firesheepはシャレにならんレベルですね。

2010-10-27 07:27:47
loop99 @loop99

@digipen ブラウザに組み込まれるってのはやっぱり驚異的ですよね。

2010-10-27 07:30:02
でじぺん "You'll Never Walk Alone" @digipen

@loop99 文字通り「サイトを眺めるように」気軽に盗聴できるわけですからね〜。ツールが気軽すぎると罪悪感も軽減されちゃうんですよね。ううむ。

2010-10-27 07:32:37
loop99 @loop99

@digipen 多分、罪悪感無しにめっちゃ悪用されるんだろうなぁ。特に大学とかたくさんありそう。

2010-10-27 07:42:57
ふじつぼ(Fujitubo) @Chuo_Sobu_Line

@loop99 これって相手のブラウザがFirefox以外でもぶっこ抜けるんですか?

2010-10-27 07:45:09
loop99 @loop99

@Chuo_Sobu_Line はい。ブラウザは全然関係ないっすね。

2010-10-27 07:50:20
ふじつぼ(Fujitubo) @Chuo_Sobu_Line

@loop99 という事は公衆LANを使わず自前のモバイルWi-Fiのみ使うとかそれでも駄目ならデータカード直挿しくらいしか完全な対策取れないつーことすね。

2010-10-27 07:56:04
loop99 @loop99

@Chuo_Sobu_Line この件に関しては、その方が確実に安全ですね。

2010-10-27 08:02:34
☢vainic @vainic

@loop99 いまさらだけど、やばいんでね、これ。ついったはともかくGoogleって。

2010-10-27 16:42:48
loop99 @loop99

@vainic 確かgmailは、常にhttpsで通信するか否かを設定で決められたはず。

2010-10-27 16:48:55
イシャーラ Ishara @IsharaYar

学校でfiresheep 試してんだけど、学校のルーティングが頭良いのか、全然引っかからないなぁ。ものすごい人数がネット使ってるから絶対facebook とか使ってるはずなんだけど(;´Д`)

2010-10-27 21:51:36
イシャーラ Ishara @IsharaYar

まぁ考えてみるとこんだけでかいシステムならちゃんとMacaddress 見てパケット流してる気もする(;´Д`)そんぐらいの予算は多分ある、うちの学校貧乏だけど

2010-10-27 21:54:44
イシャーラ Ishara @IsharaYar

@loop99 まぁ結局Firesheep がやってることはパケット見て登録されたサイトのクッキーを決め打ちで取得するだけなので、性能の良いスイッチであれば、普通はMacアドレス見てそれぞれにパケット配るので、そもそも盗み見できないと思う

2010-10-27 22:20:23
イシャーラ Ishara @IsharaYar

@loop99 という訳で、そこらへんの"ブロードバンドルータ"に毛の生えたくらいの馬鹿ハブみたいなものには有効だけど、ある程度金持ってるところのwifi なら大丈夫。ただ、大丈夫かどうかなんて、実際パケット見てみないと解らんので卵鶏問題みたいなもんだけど(;´Д`)

2010-10-27 22:22:52