Firesheep - addon Firefox pembajak Facebook, Twitter & email

Tempat pembahasan dan tutorial penggunaan tools untuk hacking, security dan forensik komputer.

Moderators: Paman, Xshadow, indounderground

Forum rules
Tool yang diupload oleh member tidak diperiksa oleh kami, mungkin saja terinfeksi oleh malware secara disengaja ataupun tidak, saran kami sebaiknya mendownload tool tersebut dari sumber pembuatnya. Bagi yang buat thread diharapkan menampilkan screenshot tool.
User avatar
poni
Posts: 1666
Joined: Mon Dec 05, 2005 10:44 am
Location: Indonesia
Contact:

Firesheep - addon Firefox pembajak Facebook, Twitter & email

Post by poni » Sun Oct 31, 2010 7:39 am

Addon : Firesheep v.0.1-1
Compatible : Firefox > 3.6.x On Mac OS X,Windows, & Linux
Download:
[1] Firesheep

Code: Select all

http://codebutler.github.com/firesheep
[2] Winpcap , diperlukan untuk menangkap paket dalam jaringan

Code: Select all

http://www.winpcap.org/install/default.htm
Informasi
Penulis : Sharon Machlis, Jurnalis
Membajak account Facebook dengan Firesheep Itu sangat mudah.

Pembajakan account tersebut saya lakukan semata hanya untuk berksperimen dengan account seorang teman sementara kami menunggu pesawat, dan dia telah memberi saya izin untuk mencoba membajak accountnya. saya menggunakan Firesheep, Firefox add-on yang dirancang untuk menunjukkan lubang keamanan di situs yang tidak menggunakan enkripsi untuk semua lalu lintas.

Yang saya lakukan adalah download dan install add-on, buka sidebar Firesheep dan klik "Start capture." Bila account dia muncul di daftar, saya double-klik di atasnya. Setelah saya memastikan bahwa saya tidak login ke situs yang sama sendiri dengan account saya sendiri, accountnya muncul di browser saya.

Untungnya, saya tidak bisa mengubah informasi accountnya tanpa mengetahui password nya. Tapi aku bisa melihat semua teman-temannya, membaca pesan pribadi dan bahkan mengeluarkan update status yang pergi ke semua teman-temannya.

layanan email Google dan Yahoo cukup aman, meskipun sudah masuk ke bagian lain dari situs tersebut.

Saya juga kaget melihat account saya sendiri muncul. Aku lupa bahwa aku meninggalkan laptop kerja saya login ke account Google saya, tapi ada alamat Gmail saya muncul di sidebar Firesheep ketika saya berselancar ke Google untuk melakukan pencarian.

Jadi, inilah yang saya lakukan tentang Firesheep. Meskipun aku tidak tertarik mengambil alih account orang lain, aku menjaga Firesheep tetap termuat pada sistem saya dan menjalankannya setiap kali saya menggunakan public Wi-Fi. Hanya untuk memastikan account saya sendiri muncul di publik. Firesheep telah didownload ratusan ribu kali tetapi Saya tidak bisa memastikan bahwa aku satu-satunya di jaringan yang tahu tentang hal ini.

Jika saya bertanggung jawab atas IT dan / atau IT keamanan di sebuah organisasi, aku akan memberikan demonstrasi Firesheep kepada manajer bahwa tidak aman untuk menggunakan koneksi Wi-Fi publik tanpa menggunakan perlindungan yang tepat.

Source :

Code: Select all

http://blogs.computerworld.com/17254/i_hijacked_a_facebook_account_with_firesheep
Penggunaan :
Image
Setelah menginstal addon firesheep, Anda akan melihat sidebar baru. Connect ke jaringan wifi terbuka dan klik tombol "Start Capture" . Kemudian tunggu beberapa saat.

Image
Begitu ada user di jaringan yang membua sebuah situs tidak terenkripsi dan terdeteksi oleh Firesheep, nama dan foto yang akan ditampilkan.

Image
Double klik pada user tersebut, maka anda akan login sebagai dia.

Solusi / Pencegahan :
# HTTPS-Everywhere - (https://www.eff.org/https-everywhere)
Ini adalah addon untuk Firefox yang dibuat oleh Electronic Frontier Foundation yang membuat Firefox menggunakan koneksi HTTPS untuk situs web tertentu.
# Force-TLS - (http://forcetls.sidstamm.com/)
Beberapa situs mendukung SSL tetapi tidak diimplementasikan dengan baik. Add on Firefox ini mirip dengan HTTPS-Everywhere. Addon ini bisa menunjukkan daftar sejumlah situs yang anda kunjungi dan memaksakan firefox mengenkripsi lalu lintas data ketika mengunjungi situs tersebut.
.::...Cr3ditz......::....
join us : www.xcode.or.id - 001101
"@ b3tt3r d1g1t4l w0rlD" -- 010110000110001001

User avatar
^_xfree_^
Posts: 32
Joined: Thu Jun 14, 2007 10:14 pm
Location: b4ndung
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by ^_xfree_^ » Sun Oct 31, 2010 7:46 am

matur nuwun mas..

mudah-mudahan tidak disalah gunakan untuk hal-hal yang tidak bertanggungjawab..

User avatar
tlolor_x
Posts: 30
Joined: Sat Oct 03, 2009 4:20 pm
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by tlolor_x » Sun Oct 31, 2010 8:17 am

:ngakak: :ngakak: bahaya yach wew hahahaha
Pembaca Setia

User avatar
edora26
Posts: 14
Joined: Mon Jan 05, 2009 7:25 pm
Location: Singaraja, Bali
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by edora26 » Sun Oct 31, 2010 11:14 am

bener2 ajip & serem... :kaca:
depang anake ngadanin ne utama from zero to hero...
:kaca: :love: :sokkeren:

User avatar
nesta
Posts: 555
Joined: Fri May 08, 2009 12:17 am
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by nesta » Sun Oct 31, 2010 11:30 am

wah itu kalo pake modem juga work gak om?? ane coba dulu ya om.
thanks :tapa:

kalo pake iceweasel kok gak bisa ya om add on-nya?? :cry:
imajinasi jauh lebih penting dari pada pengetahuan

h1t4k3
Posts: 18
Joined: Wed Oct 27, 2010 7:48 pm
Location: BANDOENG
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by h1t4k3 » Sun Oct 31, 2010 12:04 pm

Ijin coba brada
:kaca: :kaca: :kaca:

User avatar
komporgas
Posts: 24
Joined: Sat Jan 05, 2008 4:09 pm
Location: PADANG
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by komporgas » Sun Oct 31, 2010 1:17 pm

Izin share mas Poni : http://chromestory.com/2010/10/how-to-p ... on-chrome/ untuk google chrome
:love: :love: :love:
Kembangkan minat mu dan buktikan kemampuan mu
Jangan Sesekali Mampir di http://elco.teknikelektronika.net dan http://replayfrom.wordpress.com
Trimakasih ya :)

b0c4h
Posts: 193
Joined: Tue Aug 21, 2007 6:11 pm
Location: Jack

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by b0c4h » Sun Oct 31, 2010 1:26 pm

wow...DANGER baeud ini add-ons....ijin nyoba y kk poni... :devil

btw.btw.btw....cara krj ini add-on b'kaitan dg cookies ya kk??capture data di jaringan trus d'ambil cookie'a...??bgtu kah cr krja'a...???

.thx.
Love And Peace cannot Created without "RESPECT"

User avatar
peniru
Posts: 389
Joined: Fri Jan 25, 2008 9:12 am
Location: makassar
Contact:

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by peniru » Sun Oct 31, 2010 2:11 pm

wah powerfull addon...
hm... paling mantap kalo aktifin ni addon di warkop ato free hotspot...

dapet banyak sepertinya
.::. My Sign .::.
..noobie Pool..
Pake tools ato tidak bukan masalah yang penting bisa mengerti apa yang dilakukan
[url]karma37.wordpress.com[/url]
[url]koleksiomel.blogspot.co.id[/url]

User avatar
scriptkiddie
Posts: 2
Joined: Sat Oct 30, 2010 9:56 pm
Location: Indonesia

Re: Firesheep - addon Firefox pembajak Facebook, Twitter & e

Post by scriptkiddie » Sun Oct 31, 2010 9:09 pm

tak coba dulu ya mas...hehe :devil
the more qiuter you become, the more you are able to hear..

Post Reply

Return to “Tools For Hacking - Security & Computer Forensic”