<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>T1539 on Adrián Lois</title><link>https://adrianlois.com/mitre/t1539/</link><description>Recent content in T1539 on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 19 Sep 2022 08:40:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/mitre/t1539/index.xml" rel="self" type="application/rss+xml"/><item><title>Firesheep: hijacking de sesiones de usuario</title><link>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</link><pubDate>Fri, 05 Nov 2010 19:05:00 +0000</pubDate><guid>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</guid><description>&lt;p&gt;&lt;a href="https://github.com/codebutler/firesheep/downloads" target="_blank" rel="noopener"&gt;Firesheep&lt;/a&gt; es una herramienta que podría ser utilizada para robar identidades según las propias palabras de su autor &lt;a href="http://codebutler.com/firesheep" target="_blank" rel="noopener"&gt;Codebutler&lt;/a&gt;. La herramienta, que fue presentada en la última &lt;a href="http://sandiego.toorcon.org/" target="_blank" rel="noopener"&gt;Toorcon 12 en San Diego&lt;/a&gt;, permite capturar tráfico de una gran cantidad de sitios web que envían los datos sin cifrar.&lt;/p&gt;
&lt;p&gt;Una vez instalada la extensión en Firefox (&lt;em&gt;Mac OS y Windows, ya que por el momento no dispone de una versión para SO Linux&lt;/em&gt;), Firesheep permite el robo de credenciales de los siguientes sitios, en los que podemos ver en la captura, que nos deja Segu-Info:&lt;/p&gt;</description></item></channel></rss>