Перехват можно осуществлять при подключении к любой WiFi-сети.
FaceNiff является аналогом Firesheep, только, пожалуй, с более доступным непосвященному пользователю интерфейсом. Принцип работы программы заключается в использовании уязвимостей, свойственных всем современным социальным сетям, интернет-магазинам, форумам и прочее, и прочее. Так, сессия любой социальной сети шифруется только при сверке пароля и логина профиля, но все остальное время взаимодействия пользователя с данным ресурсом остается открытым, и допуск осуществляется по простой сверке «свой-чужой» с помощью cookies – случайно сгенерированного кода.
Программа FaceNiff способна перехватывать этот код и, соответственно, открывать доступ к ресурсу от лица этого профиля. Проще говоря, злоумышленник, перехватив сессию и получив идентификатор сеанса с помощью данной программы, может маскироваться под других пользователей, пользуясь их профилями в своих целях.
Пользоваться всеми возможностями этого необычного приложения очень просто: включаете программу, подключаетесь к сети WiFi, выбираете «жертву» и воруете его куки файлы. А дальше делаете то, что вам нужно, руководствуясь лишь своей совестливостью.