Tag Archives: Firefox

FireSheep ou l’art du déguisement en ligne

firesheep

Dans la thématique de l’Halloween, je vous présente une forme de déguisement 2.0 qui a fait son apparition sur les Internets dernièrement et qui rend le vol d’identité un véritable jeu d’enfant. C’est une extension au navigateur Firefox, du nom de FireSheep, qui est à la source de ce nouveau problème.

En bref, ce que permet cette extension, c’est de chercher sur un réseau les cookies des autres utilisateurs connectés, de se les approprier, et de se connecter aux différents sites sous le compte de ceux-ci.

Donc, si vous vous connectez sur Facebook dans un café, quelqu’un d’autre, connecté au même réseau et uilisant la dite extension, pourra accéder à votre compte comme il lui plaira. C’est un peu comme s’il allait à la banque en portant un masque de carton vous personifiant et accédait à votre compte de banque.

J’ai personnellement fait le test, sans mauvaises intentions, et j’ai facilement pu me connecter sur le compte Hotmail d’une amie.

Vous êtes maintenant traumatisés à l’idée de marcher devant un Starbucks de peur d’être dépouillés de vos informations personnelles ? Soyez sans crainte, il existe des solutions. Alors que plusieurs sites suggèrent de vous abonner à un service de VPN (payant) ou l’utilisation de l’extension HTTPS-Everywhere, qui encrypte votre connection vers la majorité des sites les plus utilisés, mais qui nécessite l’utilisation de Firefox comme navigateur, je vous suggère FireShepherd, un outil développé par un jeune Islandais qui émet des données en grande quantité de façon à brouiller le réseau et empêcher Fire Sheep de détecter vos cookies.
De plus, ce qui rend cette solution plus avantageuse, à mon avis, est le fait qu’elle protège par le fait même tous les autres caféinomanes qui travaillent au même endroit que vous. Vous êtes donc protégés, ainsi qu’emplis d’un sentiment du devoir accompli.
Cet outil est disponible gratuitement en ligne et devrait être mis à jour rapidement si les programmeurs de FireSheep en trouvent les failles, ou du moins, c’est ce qu’affirme l’étudiant en question.

MISE À JOUR IMPORTANTE: J’ai oublié de mentionner un fait particulièrement important: FireShepherd n’est compatible que sur PC. Aucune version Mac OSX n’est disponible pour l’instant, donc les utilisateurs de Mac (qui semblent constituer une grande proportion de mes lecteurs pour l’instant) doivent recourir à l’extension mentionnée plus haut pour Firefox s’ils désirent être protégés.

FireShepherd