¿Por qué no se creó Firesheep antes?

Firesheep es un complemento de navegador Firefox que le permite inspeccionar el tráfico web en su red local hacia / desde sitios web específicos (como Facebook, Twitter, Evernote, etc.). Depende de muchas tecnologías. Para que FireSheep exista, cada una de esas dependencias (personas, empresas, tecnologías y productos) debe haberse creado primero.

  • Al Gore nació en 1948. Como todos sabemos que fue instrumental en la creación de Internet, FireSheep no tuvo relevancia antes de su nacimiento.
  • TCP / IP v4 fue desarrollado y estable en 1978.
  • Mosaic, el primer navegador web, se desarrolló a fines de 1992
  • Netscape Communications Corp. fue fundada en 1994. El navegador Netscape fue un precursor del Firefox de la Fundación Mozilla. Las cookies HTTP fueron “inventadas” el mismo año por un empleado de Netscape. A Netscape también se le atribuye la creación de JavaScript, del que depende FireSheep.
  • FireFox 1.6 (el primer lanzamiento público de un navegador “Firefox” de marca pública desarrollado por Mozilla) se lanzó en 2004
  • Los primeros complementos basados ​​en FireFox XUL se desarrollaron a más tardar en 2006
  • Las bibliotecas de captura de paquetes de FireSheep comenzaron a desarrollarse a más tardar en 2000 (TCPDump / LibPCap) y 2004 (WinPCap)

(todas las fechas provienen de entradas de Wikipedia y / o http://archive.org/ páginas web archivadas)

Hay muchas razones por las que FireSheep no se creó antes … si los padres de Al Gore se habían ocupado antes, FireSheep podría haber sido liberado antes.

La respuesta es casi tan tonta como la pregunta. FireSheep es solo una interfaz de usuario elegante en una tecnología que tiene al menos 10 años. Algunos sitios web eran susceptibles entonces y otros ahora.
Creo que la razón por la que a la gente le importa ahora es que:

  • Existe una masa crítica de personas que utilizan Internet (y con información importante)
  • Algunos sitios importantes (es decir, aquellos para los que FireSheep viene preconfigurado) obtienen la mayoría del tráfico en todo el trabajo
  • La herramienta está disponible a través de una página web; cualquier persona con un navegador común y las habilidades para leer y usar un mouse puede usar
  • Los usuarios tienden a ser muy móviles con dispositivos de internet en estos días
  • Los usuarios de Internet tienden nuevamente a las redes comunes. Al principio, todas las computadoras con acceso a Internet estaban en grandes instituciones con grandes redes locales. En los años intermedios (finales de la década de 1990), muchos usuarios eran usuarios telefónicos que marcaban en una red desde su hogar. A mediados de la década de 2000, los dispositivos con capacidad WiFi facilitaron unirse a las redes y computadoras de otras personas ya no son los únicos dispositivos con capacidad para Internet.

Firesheep no es exactamente una herramienta para hackear. Es más una “prueba de concepto” para demostrar que se puede hacer y llamar la atención de la gente hacia la seguridad de la red.

Esta prueba de concepto provocó algunas conversaciones. En mi universidad, por ejemplo, se pone en marcha un plan para eliminar redes desprotegidas.

Debido a que las personas que tienen la capacidad y el conocimiento para construir algo así como ovejas de fuego ya tenían trabajos trabajando en seguridad, y no podrían construirlo sin perder sus trabajos