Wpis z mikrobloga

@niejednolity: jak się w to bawiłem (oczywiście czysto teoretycznie) to nawet były gotowe aplikacje na androida, które robiły to za Ciebie. Podszywały się pod FB, Gmaila itd. Z tego co wiem to teraz wszystkie wymuszają używanie https a więc poza moim zasięgiem
@radek024: można phishing połączyć z man in the middle. Jak ktoś chce połączyć się z fb to zwracasz mu podmieniona stronę, jest to bezpieczniejsze dla Ciebie bo cały serwer www trzymasz lokalnie. Po wyłączeniu komputera znikasz w przeciwieństwie do serwera, z którym są większe problemy by był anonimowy po takiej akcji. Technicznie nie pomogę bo to nieładnie tak kraść hasła ;)
@radek024: możliwości bez końca. Jak sobie wymyślisz tak będzie to działać. Ludzie to robią ze stronami do banków gdzie dużo bardziej jest to zabezpieczone. Główną przyczyną, że kogoś okradli jest fakt, że ta osoba sama była nieostrożna. Możesz nawet przeprowadzić atak na telefon komórkowy podszywając się pod operatora GSM. Do wyboru do koloru