domingo, dezembro 16, 2012

FaceNiff, intercepção de credenciais em Android - 1ª parte

Image Hosted by Google Um écran do FaceNiff

O FaceNiff é uma aplicação para Android destinada a interceptar dados de início de sessão de alguns dos mais populares "sites", permitindo a quem o utiliza registar as credenciais utilizadas pelos vários utilizadores na sua autenticação.

Dado que não é um sistema de intrusão em redes de Wi-Fi, o FaceNiff apenas intercepta dados internos da rede na qual o dispositivo onde corre está autenticado, pelo que se torna particularmente eficaz em redes abertas, como "cyber cafes", onde numerosos utilizadores acedem aos mais diversos "sites".

Para utilizar o FaceNiff basta descarregá-lo da Internet, enviá-lo para um dispositivo móvel Androide acesso à "root", com Wi-Fi, e proceder à sua instalação, procedendo ao seu registo, após o que o programa, sem configurações adicionais, está disponível para ser utilizado.

Ter um equipamento Android com acesso à "root" ou "rooted", implica quase sempre proceder a algumas operações delicadas, dado que a maioria são vendidos sem este tipo de acesso, como forma de os operadores limitarem o acesso dos utilizadores a um conjunto de funcionalidades que, eventualmente, podem comprometer a estabilidade do aparelho.

Sem comentários: