عند الدخول إلى موقع على شبكة الانترنت مثل فيسبوك ، تبدأ عادة عن طريق إدخال اسم المستخدم وكلمة المرور. ثم يتحقق الموقع لمعرفة ما إذا كان وجود حساب مع مطابقة المعلومات ، وإذا كان الأمر كذلك ، ردود الظهر مع "كوكي" الذي يستخدم من قبل المتصفح لجميع الصفحات اللاحقة المواقع requests.Most حماية كلمة السر الخاصة بك عن طريق تشفير مرحلة الدخول الأولي ، ولكن المدهش في الامم المتحدة المشترك لمواقع لتشفير كل شيء بعد الدخول. هذا يترك كوكي (وحساب المستخدمين) عرضة للاستغلال عبر الدورة HTTP اختطاف الطائرات ، والتي يشار إليها أحيانا باسم "sidejacking" ، وهذا عندما هاكر يحصل على الوصول إلى تعريف الارتباط جلسة المستخدم ، مما يسمح لهم بالوصول الكامل للقيام بأي شيء من أن المستخدم الأصلي يمكن لا عند تسجيل الدخول إلى ذلك الموقع. على شبكة اتصال لاسلكية مفتوحة ، يتم إرسال الكوكيز من الامم المتحدة وencripted عن طريق الهواء ، مما يجعل هذه الهجمات للغاية من السهل جدا.
هذه هي مشكلة معروفة على نطاق واسع أنه تم الحديث حول العديد من المرات ، ومع ذلك مواقع مثل فيسبوك بشعبية كبيرة ما زالت عاجزة عن حماية مستخدميها والمعلومات الحساسة الخاصة. فقط إصلاح 100 ٪ فعالة لوقف هذا هاك ، هو نهاية كاملة لانهاء التشفير ، المعروف أيضا على شبكة الإنترنت كما HTTPS أو SSL. فيسبوك هو المتداول خارج جديدة باستمرار "الخصوصية" الميزات التي لا نهاية لها في محاولة لإسكات صراخ المستخدمين التعيس الذين يواجهون حساباتهم مخطوفة اليومية ، لها معنى على الإطلاق عندما يقوم شخص ما يمكن أن يستغرق ما يزيد قليلا على حساب بسهولة مع هجوم Firesheep
صور البرنامج
للتحميل
http://slamoon.com/vb/threads/slamoon33762/