lundi 7 juin 2010

Après SeedFuck, IPFuck : on n'arrête pas le progrès

Après Seedfuck, qui permet de générer de vraies fausses adresse IP sur les trackers P2P, un nouveau dérivé vient d'apparaitre sous la forme d'une extension Firefox:  IPfuck.

Le principe est sensiblement le même qu’avec SeedFuck : il s’agit d’envoyer, en plus de sa vraie adresse IP que l’on ne peut pas masquer sans que les paquets ne se perdent, trois autres adresses générées de différentes façons.
Ipfuck est la conjugaison de deux outils déjà existants qui sont: 
  • Une extension firefox Modify Headers qui de simuler la navigation via un proxy en modifiant les headers HTTP de votre requête. 
  • Seedfuck 

Comment ça marche?

Lorsque vous envoyez une requête à un serveur, vous fournissez différent types d'informations au sujet de votre adresse IP  trois d'entre elles proviennent de l' Application Layer et la dernière vient du Transport Layer. Cette dernière  ne peut pas être modifiée car sinon vous n'obtiendriez pas de réponse à vos requêtes. Mais les trois autres peuvent être remplacées sans aucune conséquence à votre navigation ...

Ces trois en-têtes (headers) ont été créés pour fournir des informations sur l'adresse IP réelle d'une personne surfant via un serveur proxy. Ainsi, lorsque vous activez IPFuck, les sites Web que vous visitez penserons que votre véritable adresse IP est un serveur proxy..


Attention là aussi IPfuck pas plus que Seedfuck ne vous rend anonyme !!
Il ne fait que du "HTTP poisoning" et démontre une fois encore que l'IP n'est pas une donnée fiable.

Pour télécharger l'extension Firefox : ICI

Info butinée ICI

Aucun commentaire:

Enregistrer un commentaire