Une extension Firefox qui permet d'espionner
Une extension firefox au nom de Firesheep permet au commun des mortels de faire ce que certains pirates réalisent au quotidien. Elle va aller écouter les paquets Wi-Fi de la connexion sur laquelle est branché l'ordinateur et qui ne lui sont pas destinés.
Elle a été développée comme un "proof of concept" et va tenter de récupérer les accès à de nombreux sites Internet.
Faute de pouvoir récupérer facilement les mots de passe, l'application va copier les cookies envoyés par les sites et qui permettent alors la connexion au site pour peu que vous ayez demandé à ce qu'elle soit automatique.
Parler de cette extension nous permet surtout de vous rappeler qu'il est aisé à certaines personnes malintentionnées de voir ce que vous faites avec votre machine dès lors que vous êtes connecté à un réseau Wi-Fi ouvert.
Bien entendu, cette technique a des limites. Si vous vous connectez à des sites en HTTPS, ce qui est par exemple le cas de MobileMe mais peut l'être pour Facebook, le sniffer ne verra plus rien. Il en va de même si vous utilisez un VPN ou si vous initiez une connexion SSL pour relever et envoyer vos mails.
PS: Bien que l'extension soit en téléchargement libre, nous vous déconseillons de jouer avec, toute intrusion que vous feriez suite à son usage étant lourdement sanctionné par la loi.