Se protéger de FireSheep avec CISCO
Saturday, 21 June 2008 10:29

Smokers offered money to give up  Firesheep est un pluggin simple d'utilisation qui permet d'usurper l'identité d'une personne sur Facebook. En effet, cet addon pour Firefox permet à n'importe qui de voter et d'utiliser les informations d'identification utilisateur sur les principaux réseaux sociaux tels que Facebook, twitter, Amazon et autres sur la base d'infrastructures réseaux non sécurisés.

Le mode de fonctionnement de Firesheep est simple. Cet addon surveille le trafic internet sur un réseau non sécurité (réseau WIFI public par exemple) en remontant les informations des cookies. Ces informations peuvent etre utilisées par n'importe qui pour ce connecter aux réseaux sociaux.

1ère étape : Télécharger Fireshep sur Google

2è étape : choisir la connexion à surveiller et lancer la capture des paquets.

3è étape : sélectionner les sites de réseaux sociaux à surveiller

4è étape : cliquez sur start pour commencer à recueillir des identités

5è étape : choisissez l'utilisateur "cible"

Cisco apporte une solution à ce problème avec Cisco Secure Mobility en utilisant conjointement Cisco AnyConnect, Scansafe et Ironport WSA. Cette combinaison est donc idéale pour les utilisateurs mobiles meme sur des réseaux non sécurisées.

Ce résultat est obtenu en chiffrant le trafic web à partir du terminal et en l'envoyant dans le service cloud Scansafe. Celà sécurise ainsi les communications meme sur des réseaux ouverts.