Ich bin gespannt, ob die anderen Programme unter Windows 7 auf Google Mail zugreifen können, sofern ich mich bereits in meinem Google-Konto in Chrome (stabil) angemeldet habe.
Wenn nein, durch was und wie werden sie an der Erreichbarkeit gehindert?
Das Kopfgeld ist für todda.speot.is.
Wenn Sie eine gute Antwort haben, würde ich mindestens +1 geben. XD
Antworten:
Vermutlich ja. Wenn Sie die Kommentare hier lesen , bedeutet dies, dass Chrome Cookies nicht verschlüsselt und Sie Ihr Benutzerprofil einfach auf einen anderen PC kopieren können und Chrome diese Cookies verwendet.
Ersetzen Sie "Sie können Ihr Benutzerprofil einfach auf einen anderen PC kopieren" durch "Ein Angriff kann Ihr Benutzerprofil auf den PC kopieren".
Eine lokale Anwendung könnte auch eine Kopie davon erstellen. Dieser Thread verfügt über ein Python-Skript zum Exportieren Ihrer Chrome-Cookies.
Bearbeiten:
Ich kann nicht sagen, ob
surfasb
es sich um Trolling handelt oder ob ich nicht verstehe, wie HTTP funktioniert. Unverschlüsselte Cookies sind der Angriffsvektor, den Firesheep verwendet . Ob es von der Leitung oder von der Festplatte kommt, ist unwichtig. Sobald Sie den Cookie haben, sind Sie in.Hier ist ein kleines Beispiel, um Google zu "täuschen", dass Netcat Chrome ist. Beachten Sie, dass es Google egal ist, was mein Browser ist, nur dass ich die Cookies habe, die Google mir gegeben hat und die mich bei Google identifiziert.
request_nocookie.txt
:request_cookie.txt
wie oben ist die gleiche, aber mit meinemPREF
,SID
,HSISD
,NID
Cookies.google.com
. Ich werde es dir nicht zeigen, weil es meins ist :)Diese beiden Befehle senden die Anforderungen an Google und speichern die Antwort.
Jetzt haben wir die Antworten ...
Eine Fehlerstufe ungleich Null ist ein Fehler. Mein Name wird in der Antwort nicht angezeigt, da Google ohne die Cookies nichts über mich weiß.
Was ist, wenn wir den Keks haben?
Eine Null Fehlerstufe ist Erfolg - wir haben meinen Namen in der Antwort gefunden! Es ist tatsächlich ein paar Mal vorhanden, da die Symbolleiste oben eine Reihe von Informationen zu meinem Google Plus-Konto enthält.
Ich überlasse dies dem Leser als Übung: Wenn Sie es wirklich wollen, können Sie sich mit ein paar etwas besseren Tools in ein Google Plus-Konto einloggen. Für Google Plus ist SSL erforderlich (wodurch die Sicherheit für einen Benutzer, der die Cookies von der Festplatte entfernt, nicht erhöht wird, Firesheep jedoch gestoppt wird).
quelle
Wenn Sie sich in Google Mail oder in Ihrem Google-Konto angemeldet haben, war die Option "Remember Be" wahrscheinlich aktiviert. Dies teilte Google mit, dass Sie Ihr Passwort nicht jedes Mal eingeben müssen. Die Sitzungs-ID des Google-Kontos wird in einem sogenannten "Cookie" gespeichert, das beim Verlassen Ihres Browsers nicht abläuft.
Wolltest du das wissen?
quelle