1
BlackSheep es un complemento de Firefox que advierte a los usuarios si alguien está usando Firesheep en su red.También indica la dirección IP de la máquina que te está espiando.Para comprender cómo funciona BlackSheep, primero debemos comprender los detalles de FireSheep.FireSheep escucha el tráfico HTTP en el puerto 80. Cuando identifica una transacción a un sitio conocido (Facebook, Google, Yahoo !, etc.), busca valores de cookies específicos que luego se utilizan para identificar a un usuario específico.Esta fase del ataque no se puede detectar ya que se realiza de forma pasiva.Cuando FireSheep identifica una sesión de usuario, luego realiza una solicitud al mismo sitio utilizando los valores de cookies del usuario para recuperar información del usuario, como su nombre, imagen, etc. Sin embargo, esta actividad de red activa es visible para otros en la red local.BlackSheep detecta la conexión activa realizada por Firesheep.Para ello, realiza solicitudes HTTP a sitios aleatorios manejados por FireSheep cada 5 minutos (configurable) con valores falsos.BlackSheep luego escucha todas las solicitudes HTTP en la red para detectar si alguien más está usando los mismos valores falsos.
blacksheep