Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  100 14718
http://codebutler.com/firesheep

Jeg lurer på om denne programvaren også snapper opp data som går gjennom et kryptert nettverk så lenge personen er på samme nettverk?

Og hva med kablet-nettverk?
<?php echo 'VIF'; ?>
datagutten's Avatar
Jeg så også den. Jeg skjønner ikke helt hvordan den alene kan fange opp data fra andre maskiner uansett nettverkstype. Vil tro man må til med noe arp poisoning i tillegg for at det skal virke.
Vil nesten tro med sikkerhet at det har noe med arp spoofing å gjøre, siden man trenger WinPcap library...
virker som det bare en "pent bruker gui" i fordhold til eks cain osv..
http://www.effetech.com/sniffer/ synes den funker gull jeg da.
Sist endret av ranvik; 25. oktober 2010 kl. 20:42.
Trådstarter
Takk for dere besvarte spørsmålet mitt...
Hva skjer med at firesheep ikke vil sniffe ? Klikket på "Capture" etter en viss tid, så er det fortsatt blankt i feltet? Har prøvd å logge meg inn på facebook lokalt, men fremdeles vises det ikke i feltet..
Har samma problemet.. Har du husket å innstallere WinPcap?
Sitat av nobels Vis innlegg
Har samma problemet.. Har du husket å innstallere WinPcap?
Vis hele sitatet...
Ja, har lasta ned WinPcap fra http://www.winpcap.org/

Tok også en restart, men fortsatt det samme.. kjiipt :/
Aha... dette er det greiene jeg leste om her: http://www.dagbladet.no/2010/10/26/n...tter/14008211/

Er tho helt idiotisk at de fokuserer på at det er Facebook kontoen som kan bli kapret...
Hva med bank kontoer? Hva med kontoer til internet websider til jobb? Hva med email?
Må testes ut
Firesheep sniffer KUN meg? Var det ikke meningen med at det skal sniffe alle som bruker nettet? isåfall har jeg 2 pcer som jeg tester ut tilkoplet på det ulåste nettverket, logger meg inn på facebook på det ene pcen, og den andre har jeg Firesheep på. Men det vil rett og slett ikke sniffe?
Sitat av xShadyx Vis innlegg
Aha... dette er det greiene jeg leste om her: http://www.dagbladet.no/2010/10/26/n...tter/14008211/

Er tho helt idiotisk at de fokuserer på at det er Facebook kontoen som kan bli kapret...
Hva med bank kontoer? Hva med kontoer til internet websider til jobb? Hva med email?
Må testes ut
Vis hele sitatet...
Den skal i teorien klare å sniffe opp passord til email ja, så fremt det er webbasert som feks Gmail.

logge inn på på andres nettbank blir litt vanskeligere om du ikke har kodeprikken deres. Det skal vistnok heller ikke funke om du bruker https.
Sist endret av mo3; 26. oktober 2010 kl. 23:21.
hvor får jeg lastet ned programmet? vært her inne og lastet ned der det står download (os,x,windows) http://codebutler.github.com/firesheep/ men får ikke filen til å åpne seg... noe mer jeg må laste ned?
Lite kontroversiell
ticks's Avatar
Det er en plugin til Firefox.
FYI: Dette vil kun fungere på åpne/usikre trådløsnettverk, ikke noe annet.

På en annen side er det kun sider som er lagt til, eller sider man vet hvordan man legger riktig til, i utvidelsen som programmet finner andres sesjoner på - såfremt at noen faktisk bruker tjenesten(e)*.

* Listen består da av tjenester som; amazon, bit.ly, facebook, flickr, google, windows live, tumblr.com, twitter, wordpress, yahoo, og mange fler.

Dersom det er behov for å vite hvordan man unngår slike tyveri av kontoene sine kan man se på tråden jeg opprettet til hjelp for dette problemet - Benytt SSL ved åpne eller offentlige trådløsnett. Her er det også forklart hva som trengs, og hvor enkelt man faktisk bruker firesheep.
Sist endret av waf; 27. oktober 2010 kl. 08:22.
Gmail vil vel uansett ikke fungere da de benytter https? Fungerer fjell med wordpress og facebook iallefall.
Gmail er en tjeneste levert av Google, ikke omvendt.

Selv om at Gmail er sikkert er ikke Google nødvendigvis det - som forøvrig fungerer uten SSL når du går rett inn på google.com
Irriterer meg at jeg ikke får lastet ned wincpap til windows 7...
ttj
Trip Time Journey
ttj's Avatar
Sitat av waf Vis innlegg
FYI: Dette vil kun fungere på åpne/usikre trådløsnettverk, ikke noe annet.
Vis hele sitatet...
Feil. det funker helt fint om du har først har kommet deg inn på ett låst nettverk
Har testa det selv. kan også se om jeg finner igjen kilden der jeg først leste det

Sitat av Pagliacci Vis innlegg
Irriterer meg at jeg ikke får lastet ned wincpap til windows 7...
Vis hele sitatet...
mm funka helt fint her
Send pm så kan jeg sende deg fila vis du har problemer
Nope, den funker utmerket om du er inne på nettverket.
Sist endret av Krokodille; 27. oktober 2010 kl. 11:40. Grunn: Undergrunn var kjappest. :)
Finnes dette til Google Chrome?
Du gjenkjenner en usikker tjeneste ved at det står HTTPS først i adresselinjen i nettleseren, og en lukket hengelås vises da enten i adresselinjen eller nederst i statusfeltet til nettleseren.
Vis hele sitatet...
Sitat dagens VG...
Fire sheep funker veldig bra
Prøvde dette på skolen i dag på noen venner for å teste, med tillatelse så klart.
3 skoletimer etter kommer læreren og vil snakke med meg og 2 andre, vi får beskjed om at vi får en kraftig anmerkning og at de vil kontakte foreldrene våre (noe som ikke er noe problem for meg siden jeg har pw til e-mailen deres ).

Det som jeg da lurer på er, har de lov til å gi oss anmerkning for å ha dette programmet på PCen uten bevis for at vi har brukt det på skolen? Programmet er jo ikke satt som ulovlig regner jeg med, siden DB har lagt ut link og greier.

-Hesteflesk
Dere har helt sikkert skrevet under på retningslinjer for bruk av skolens IT-utstyr (det gjelder både datamaskiner og nettverk), hvor bruk og/eller installasjon av slike programmer garantert reguleres.

Om du hadde lest den hadde du forstått hvor læreren har hjemmel for å gi dere anmerkning for FireSheep.
Sitat av froskenfredrik Vis innlegg
Dere har helt sikkert skrevet under på retningslinjer for bruk av skolens IT-utstyr (det gjelder både datamaskiner og nettverk), hvor bruk og/eller installasjon av slike programmer garantert reguleres.

Om du hadde lest den hadde du forstått hvor læreren har hjemmel for å gi dere anmerkning for FireSheep.
Vis hele sitatet...
Nå har det seg da slik at vi ikke engang har sett noe av dette. Bruker min egen mac og den eneste beskjeden vi har fått er at vi ikke skal laste ned store filer.
ttj
Trip Time Journey
ttj's Avatar
Sitat av hesteflesk Vis innlegg
Nå har det seg da slik at vi ikke engang har sett noe av dette. Bruker min egen mac og den eneste beskjeden vi har fått er at vi ikke skal laste ned store filer.
Vis hele sitatet...
Fra froskenfredrik - bruk av skolens IT-utstyr (det gjelder både datamaskiner og nettverk)
Sitat av Undergrunn Vis innlegg
Fra froskenfredrik - bruk av skolens IT-utstyr (det gjelder både datamaskiner og nettverk)
Vis hele sitatet...
Vi har fortsatt ikke skrevet under noen retningslinjer, vi har heller ikke fått beskjed om at vi ikke skal laste ned lovlige program.
ttj
Trip Time Journey
ttj's Avatar
Sitat av hesteflesk Vis innlegg
Vi har fortsatt ikke skrevet under noen retningslinjer, vi har heller ikke fått beskjed om at vi ikke skal laste ned lovlige program.
Vis hele sitatet...
Nei men du skal vel skrive under på den i nærmeste framtid ? og programet er jo i bunn ikke "lovlig"
Sitat av Undergrunn Vis innlegg
Nei men du skal vel skrive under på den i nærmeste framtid ? og programet er jo i bunn ikke "lovlig"
Vis hele sitatet...
Niks, skolen vår har ikke retningslinjer for bruk av datamaskiner/nettverk.
Vel, programmet er jo ikke akkurat ulovlig heller? Tviler på at DB ville lagt ut link til det visst at det var ulovlig.
ttj
Trip Time Journey
ttj's Avatar
Sitat av hesteflesk Vis innlegg
Niks, skolen vår har ikke retningslinjer for bruk av datamaskiner/nettverk.
Vel, programmet er jo ikke akkurat ulovlig heller? Tviler på at DB ville lagt ut link til det visst at det var ulovlig.
Vis hele sitatet...
Vis det er tilfelle så er det bare å kjøre på
ang. lovlig/ulovlig vet jeg ikke 100% hva som er rett, men er sikkert noe andre her som kan svare på det.
@hesteflesk: Vil be dere om å skrive brev til IT-avdelingen, med underskrift fra deg og de andre involverte, om at dere gjorde dette bare for å vise hvor lett det faktisk er - og for å vise hvor nyttig tvungen-SSL faktisk er akkurat nå.

@Undergrunn: Takk for info, men venter enda på kilde (om det er noen). Beklager uansett all misvisende informasjon, men da er vertfal dette bekreftet.
Sitat av waf Vis innlegg
@hesteflesk: Vil be dere om å skrive brev til IT-avdelingen, med underskrift fra deg og de andre involverte, om at dere gjorde dette bare for å vise hvor lett det faktisk er - og for å vise hvor nyttig tvungen-SSL faktisk er akkurat nå.
Vis hele sitatet...
Will do, men er det mulig å klage på denne anmerkningen? Beskrivelsen av anmerkningen er som følger: Lastet ned ulovlig hackerprogram i skoletiden; kaster bort arbeidstid for seg og andre.
Prøvde firesheep, men det funker ikke for meg selv om jeg har usikret nettverk.
For de som har problemer med å få det til å fungere, prøv å sett Inteface til Microsoft.
Fungerte for meg hvertfall.
Sitat av hesteflesk Vis innlegg
Will do, men er det mulig å klage på denne anmerkningen? Beskrivelsen av anmerkningen er som følger: Lastet ned ulovlig hackerprogram i skoletiden; kaster bort arbeidstid for seg og andre.
Vis hele sitatet...
så lenge du ikke har skrevet under på noe så kan du nok klage, og hvis du har skrevet under på noe, les igjennom det og se om det står noe om det, hvis ikke kan du igjen klage.
Sitat av exceed Vis innlegg
så lenge du ikke har skrevet under på noe så kan du nok klage, og hvis du har skrevet under på noe, les igjennom det og se om det står noe om det, hvis ikke kan du igjen klage.
Vis hele sitatet...
Den er grei.

Kan noe se om de finner en kilde som sier om FireSheep er ulovlig eller lovlig? Finner ikke noe på Google om dette.
dette er det nok forskjellige lover på i forskjellige land, bla. denne linken http://www.google.no/url?sa=t&source...wYJGlQ&cad=rja sier at den er på kanten eller ulovlig i UK, stort sett fordi at det den gjør ikke er direkte lovlig, å hente inn data som er privat for andre.

tror jeg ville kontaktet datatilsynet, norsis ell. istedet for å lete meg ihjel på nettet, det er jo bare et vanlig spørsmål du da stiller de via epost som de burde vite svaret på.
Sitat av ticks Vis innlegg
Det er en plugin til Firefox.
Vis hele sitatet...
Så hvor får jeg tak i det? Eller hvordan installere i firefox?
Får ikke innstallert det på 3.6.9.

Noen anelse hva jeg kan gjøre da?
ttj
Trip Time Journey
ttj's Avatar
Sitat av ripsgard Vis innlegg
Så hvor får jeg tak i det? Eller hvordan installere i firefox?
Vis hele sitatet...
se etter signaturen til waf her
På mac går det som smurt å installere det! Spoiler ALERT: (Prøver ikke å skape atomkrig her)
ja, men hvordan installerer jeg en .xpi fil?
Finn filen i finder, deretter drar du den inn i et åpent vindu i firefox. Etter en omstart så trykker du på vis: sidestolpe: Fire sheep

Lykke til
Sitat av ripsgard Vis innlegg
ja, men hvordan installerer jeg en .xpi fil?
Vis hele sitatet...
Åpne den med Firefox

Edit: damn to late...
Sist endret av xShadyx; 27. oktober 2010 kl. 17:26.
Har prøvd dette ut litt nå, og har testa det på mitt helt vanlige WEP-krypterte nettverk. Får kun min egen FB opp i baren til høyre. Samboeren min sin derimot, null og niks..

Fungerer det eller fungerer det IKKE på krypterte nett?
Har ikke noe med om nettet er kryptert eller ei.
Noen andre enn meg som har hatt problemer med 3.6.9 versjonen til firefox pluss firesheep?
Sitat av Pagliacci Vis innlegg
Noen andre enn meg som har hatt problemer med 3.6.9 versjonen til firefox pluss firesheep?
Vis hele sitatet...
ja, jeg hadde. Gå på hjemmesiden til firefox og last ned nyeste versjonen 3.6.11
Flere med Atheros chipset som ikke får firesheep til fungere??
Sitat av Ubrukt Vis innlegg
Flere med Atheros chipset som ikke får firesheep til fungere??
Vis hele sitatet...
Yep. Samma problem her