Lo que Eric Butler, el desarrollador de Firesheep, ha conseguido no es algo nuevo, de hecho siempre se ha podido realizar mediante sniffing de tráfico y posterior análisis -en redes no cifradas-. Sin embargo Firesheep realiza todo el trabajo por nosotros.

El funcionamiento de Firesheep está basado en cookies, detenctando a usuarios conectados a través de redes WiFi sin cifrado alguno. El problema radica no sólo en la inseguridad de la conexión inalámbrica, sino también en el método de entrada de las redes sociales Facebook y Twitter que podrían utilizar protocolo HTTPS, evitando este tipo de problemas.

Puedes probar la extensión desde aquí.

 

Fuente: muyseguridad