Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko176
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

To Znalezisko jest w archiwum

264

Amazon podkrada dane.

Amazon podkrada dane.

Nawet te lecące po HTTPS. Na co komu PRISM skoro jest przycisk Amazona. Jest też filmik z prezentacją problemu

morsik
morsik
morsik
z
blog.kotowicz.net
dodany: 12.07.2013, 12:48:42
  • #
    technologia
  • #
    prism
  • #
    bezpieczenstwo
  • #
    internet
  • #
    amazon
  • #
    szpiegostwo
  • 20
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (3)

Pod tym linkiem można zgłosić wtyczkę
r3ap3r
z chrome.google.com
  • 1
MIRROR
kto_ma_potrzymac_dwie_dychy
z webcache.googleusercontent.com
  • 0

Komentarze (20)

najlepsze

bohlen
bohlen
12.07.2013, 13:37:37 via iOS
  • 52
Nic nie rozumiem, ale poparte screenami więc SEEMS LEGIT
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

platynek
platynek
platynek
12.07.2013, 18:55:52
  • -13
@bohlen:
platynek - @bohlen:

źródło: comment_gfOxz5IwIyR4D4nVHtfCZKoLzjyJVv9w.jpg

Pobierz
M.....a
M.....a
konto usunięte 12.07.2013, 14:26:08
  • 3
Ten przykładowy exploit (POC) przy pomocy tego rozszerzenia wcale nie jest taki łatwy do wykonania bo wymaga przeprowadzania ataku "Man in the middle" na żądaniach do protokołu HTTP użytkownika końcowego, co wymaga dostępu albo do fizycznej maszyny użytkownika albo innej maszyny z której atakujący będzie miał dostęp do przechwytywania i modyfikowania ruchu pochodzącego od użytkownika, a mając takie możliwości można równie dobrze próbować podsłuchiwać po HTTPS bez takich ceregieli i bezpośrednio...

Z
  • 5
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kkkkkkkka
kkkkkkkka
12.07.2013, 14:56:50
  • 14
@MistrzuYoda: Jestem autorem artykułu z tego wykopu. Miał on pokazać dwie kwestie - po pierwsze, Amazon gomadzi kupę informacji, moim zdaniem niezbyt uczciwie, po drugie - można to wykorzystać do ataku na użytkowników tego rozszerzenia.

Atak wymaga man-in-the-middle, co jest wyraźnie opisane, ale wystarczy modyfikacja ruchu HTTP, co jest trywialne (darmowe WiFi na mieście, ARP spoofing w pracy itp. itd.).

mając takie możliwości można równie dobrze próbować podsłuchiwać po HTTPS
morsik
morsik
morsik
Autor
12.07.2013, 16:47:38
  • 3
@nahkranoth: To nie wireshark... mitmproxy, widać nawet jak odpala. http://mitmproxy.org/

Zupełnie cos innego.

Wireshark zapisuje pakiety lecące na sieciówke. To zapisuje requesty lecące przez to proxy (pod które potem podpiął przeglądarkę).
hejt_na_ludzi_z_IQ_ponizej_145
hejt_na_ludzi_z_IQ_ponizej_145
hejt_na_ludzi_z_IQ_ponizej_145
12.07.2013, 18:24:10
  • 2
"how to overthrow a government" za to Panie Kotowicz Pana zdrowie! :)

Co do artykułu to proszę o jak najwięcej takich.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

boss007
boss007
12.07.2013, 18:16:22
  • 2
Autorem filmu jest chyba jakiś polak, świadczy ot ym ostatnia zakładka w Chomie- kalendarz.
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kalinowski5
kalinowski5
12.07.2013, 19:33:59
  • 5

Komentarz usunięty przez moderatora

kkkkkkkka
kkkkkkkka
12.07.2013, 18:33:16
  • 3
@boss007: no. konkretniej ja - wszystko na stronie about me.
s.....s
s.....s
konto usunięte 13.07.2013, 12:06:29
  • 0

Komentarz usunięty przez moderatora

newtonq
newtonq
newtonq
12.07.2013, 19:48:28
  • 0
Chrome też tak wyciąga informacje..
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

seeksoul
seeksoul
12.07.2013, 18:45:14
  • 0
Tia... no jakby to rzeczywiście kogoś dziwiło :)

Jak ktoś nie chce być podkradany, inwigilowany, szpiegowany to jedynym ratunkiem jest odcięcie internetu, wyłączenie komórki i przerzucenie się chyba na gołębie pocztowe :)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

rss
rss
12.07.2013, 18:39:39
  • 0

Komentarz usunięty przez moderatora

kto_ma_potrzymac_dwie_dychy
kto_ma_potrzymac_dwie_dychy
12.07.2013, 13:43:55
  • 0
Dodałem cache, bo chyba spadło z dns.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Hehe
Hehe
12.07.2013, 20:40:38
  • -1
Dropbox stoi na serwerach amazonu. Także tego...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Nie wyraziłem zgody mojej żeby to było udostępnione. Mielec.
Nie wyraziłem zgody mojej żeby to było udostępnione. Mielec.
3735
200 km/h na przejściu dla pieszych, Natalia M. opublikowała swoje nagranie.
200 km/h na przejściu dla pieszych, Natalia M. opublikowała swoje nagranie.
3591
Siostra kierowcy jest policjantką w Rzeszowie! Coś wam się kojarzy?
Siostra kierowcy jest policjantką w Rzeszowie! Coś wam się kojarzy?
3414
Bulwersujące słowa sędziego z Koszalina. "Powód do niczego w życiu nie doszedł"
Bulwersujące słowa sędziego z Koszalina. "Powód do niczego w życiu nie doszedł"
2947

Pokaż 18+

Adwokat Kozanecki który zabił 2 kobiety, udaje ofiarę.
Adwokat Kozanecki który zabił 2 kobiety, udaje ofiarę.
2828
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #rozrywka
  • #swiat
  • #informatyka
  • #internet
  • #polska
  • #stacjakosmiczna
  • #motoryzacja
  • #sztucznainteligencja
  • #telefony
  • #ai
  • #wydarzenia

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl