Có lẽ, vâng. Nếu bạn đọc các nhận xét ở đây, họ ngụ ý rằng Chrome không mã hóa cookie và bạn chỉ cần sao chép hồ sơ người dùng của mình sang PC khác và Chrome sẽ bắt đầu sử dụng các cookie đó.
Thay thế "bạn chỉ có thể sao chép hồ sơ người dùng của mình sang PC khác" bằng "một cuộc tấn công có thể sao chép hồ sơ người dùng của bạn vào PC của họ"
Hoặc, một ứng dụng địa phương có thể tạo một bản sao của nó. Chuỗi này có tập lệnh Python để xuất cookie Chrome của bạn.
Biên tập:
Tôi không thể biết nếu surfasb
bị troll hay chỉ không hiểu cách thức hoạt động của HTTP. Cookie không được mã hóa là vector tấn công mà Firesheep sử dụng . Cho dù nó lấy nó ra khỏi dây hoặc ra khỏi đĩa là không quan trọng. Khi bạn có cookie, bạn vào.
Đây là một ví dụ nhỏ để "lừa" Google nghĩ rằng netcat là Chrome. Lưu ý rằng Google không quan tâm trình duyệt của tôi là gì, chỉ là tôi có cookie mà Google đã cho tôi nhận dạng tôi với Google.
request_nocookie.txt
:
GET http://www.google.com.au/ HTTP/1.1
Host: www.google.com.au
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en-US;q=0.8,en;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
request_cookie.txt
cũng giống như trên, nhưng với tôi PREF
, SID
, HSISD
, NID
cookie cho .google.com
. Tôi sẽ không cho bạn xem chúng, vì chúng là của tôi :)
Hai lệnh này gửi yêu cầu tới Google và sau đó lưu phản hồi.
type request_nocookie.txt | nc www.google.com 80 > response_nocookie.txt
type request_cookie.txt | nc www.google.com 80 > response_cookie.txt
Bây giờ chúng tôi có câu trả lời ...
find "Todd" < response_nocookie.txt > NUL
echo %ERRORLEVEL%
1
Một mức độ lỗi khác không là thất bại. Tên của tôi không xuất hiện trong phản hồi, vì không có cookie, Google không biết về tôi.
Thế còn khi chúng ta có cookie?
find "Todd" < response_cookie.txt > NUL
echo %ERRORLEVEL%
0
Mức độ lỗi bằng 0 là thành công - chúng tôi đã tìm thấy tên của tôi trong phản hồi! Nó thực sự đã có một vài lần, bởi vì thanh công cụ trên cùng có một loạt các thứ liên quan đến tài khoản Google Plus của tôi.
Tôi sẽ để lại điều này như một bài tập cho người đọc: nếu bạn thực sự muốn, bạn có thể cho phép mình vào tài khoản Google Plus với một số công cụ tốt hơn một chút. Google Plus yêu cầu SSL (điều này không làm cho nó an toàn hơn đối với người dùng lấy cookie ra khỏi đĩa, nhưng nó sẽ dừng Firesheep).