Presumivelmente, sim. Se você ler os comentários aqui, eles implicam que o Chrome não criptografa cookies e você pode simplesmente copiar seu perfil de usuário para outro PC e o Chrome começará a usar esses cookies.
Substitua "você pode simplesmente copiar seu perfil de usuário para outro PC" por "um ataque pode copiar seu perfil de usuário para o PC"
Ou, um aplicativo local pode fazer uma cópia dele. Este tópico possui um script Python para exportar seus cookies do Chrome.
Editar:
Não sei dizer se surfasb
está trollando ou simplesmente não entende como funciona o HTTP. Cookies não criptografados são o vetor de ataque que o Firesheep usa . Não importa se ele é retirado do fio ou do disco. Depois de ter o cookie, você entra.
Aqui está um pequeno exemplo para "enganar" o Google a pensar que o netcat é o Chrome. Observe que o Google não se importa com o que é meu navegador, apenas com os cookies que o Google me forneceu que me identificam para o Google.
request_nocookie.txt
:
GET http://www.google.com.au/ HTTP/1.1
Host: www.google.com.au
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en-US;q=0.8,en;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
request_cookie.txt
é o mesmo que o anterior, mas com o meu PREF
, SID
, HSISD
, NID
biscoitos para .google.com
. Eu não vou te mostrar, porque eles são meus :)
Esses dois comandos enviam as solicitações ao Google e salvam a resposta.
type request_nocookie.txt | nc www.google.com 80 > response_nocookie.txt
type request_cookie.txt | nc www.google.com 80 > response_cookie.txt
Agora que temos as respostas ...
find "Todd" < response_nocookie.txt > NUL
echo %ERRORLEVEL%
1
Um nível de erro diferente de zero é falha. Meu nome não aparece na resposta, porque sem os cookies o Google não sabe sobre mim.
E quando temos o cookie?
find "Todd" < response_cookie.txt > NUL
echo %ERRORLEVEL%
0
Um nível de erro zero é sucesso - encontramos meu nome na resposta! Na verdade, ele está lá algumas vezes, porque a barra de ferramentas na parte superior tem várias coisas relacionadas à minha conta do Google Plus.
Vou deixar isso como um exercício para o leitor: se você realmente quiser, pode entrar em uma conta do Google Plus com algumas ferramentas um pouco melhores. O Google Plus requer SSL (o que não torna mais seguro para um usuário tirar os cookies do disco, mas impede o Firesheep).