LINUX.ORG.RU
ФорумTalks

DroidSheep

 , ,


0

1

Prepare your COOKIE!

Я конечно слоу, но наткнулся на такую вещь: arp-спуфер и анализатор трафика, который автоматически достает куки, в одном флаконе и все это для Android-а.

В случае с открытыми WiFi сетями он может читать пакеты, которые предназначены для другого клиента и обычно игнорируются другими, то есть «подслушивать» чужой трафик.

В случае с шифроваными сетями, а так же ethernet-ом на одном и том же маршрутизаторе, DroidSheep подделывает ARP-пакеты, подменивая в них MAC-адреса, компрометируя ARP-таблицу всей сети, заставляя думать клиенты, что он — маршрутизатор, в итоге перенаправляя весь трафик через себя.

В обоих случаях одним касанием он угоняет абсолютно все cookie: таким образом любой хомячок с DroidSheep-ом в Макдональдсе, или возле любой другой WiFi-точки сможет угнать сессии клиентов, использующих данный WiFi и залогиниться под ихними Вконтакте, Facebook, Твиттерами и т.д.

Демонстрация: http://droidsheep.de/?page_id=14

Там же есть ссылка на Гугл Код с исходниками, собранную apk-шку автор удалил, т.к. немецкие законы не позволяют распространять такого рода ПО, но она есть на 4pda.


Интересно, а какой-нибудь toonel.net поможет в данном случае? Подобные штуковины вряд ли будут его декодировать.

h31 ★★★★
()

хомячки почувствуют себя кулхацкерами )

uspen ★★★★★
()

В общем, если видишь в кафешке человека с планшетом с аккумулятором от Камаза, то это злобный хакер.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от shahid

Погуглил, не нашёл, как оно работает. Конечно, скорее всего просто забивает MAC роутера в ARP-таблицу, но мало ли.

h31 ★★★★
()
Ответ на: комментарий от h31

Ага, так оно и оказалось. Даже проще - время от времени сканирует таблицу и в случае изменений начинает вопить.

h31 ★★★★
()

Знакомый показывал эту прогу и причем у него так блестели глаза. В общем, не впечатлило, пришлось рассказать о бактраке.

Ginki
()

используйте https everywhere, пока я не приделал https-only режим для зарегистрированных

maxcom ★★★★★
()

Туннели от таких умников и придумали.

fjfalcon ★★★
()

Чего-то не работает этот ваш дроидшип на домашнем ви-фи. Никого в вай-фай сети не парят arp-выхлопы телефона.

shahid ★★★★★
()
Ответ на: комментарий от shahid

Странно, у меня сработал на университетском WiFi и на домашнем роутере. Вы галки ARP и Generic-mode поставили? Если ARP-спуфинг включен, попробуйте для начала получает ли DroidSheep необходимый доступ к железу телефона вообще. Отключите ARP, а WiFi точку сделайте открытой, т.е. просто «слушайте» трафик — в таком случае он должен сработать 100%, если нет, то проблема на стороне телефона.

soslow
() автор топика

VPN наше все. Ни один параноик не будет сидеть в мак-даке без VPN туннеля поверх халявного wifi :)

qrck ★★
()
Ответ на: комментарий от soslow

Запрет прямых соединений между клиентами wi-fi в настройках роутера может быть причиной?

shahid ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.