FaceNiff to aplikacja na smartfony z systemem Android, wyróżniająca się dość nietypowym zastosowaniem. Służy ona do udowodnienia, iż obecnie popularne strony internetowe, a także urządzenia i oprogramowanie sieciowe nie oferują odpowiedniego poziomu bezpieczeństwa, przez co można wykorzystać te podatności dla własnych korzyści.
Jest to dzieło Bartosza Ponurkiewicza. Działa ono w oparciu o tzw. ARP spoofing, co w gruncie rzeczy polega na przedstawianiu się atakowanemu komputerowi jako router (brama), czyli urządzenie przez które przechodzą dane; są one 'podsłuchiwane', a następnie przekazywane do pierwotnego, odpowiedniego urządzenia. Z tych danych FaceNiff potrafi 'wykraść' ciasteczka sesyjne (dane, które informują o tym, na jakie konto jesteśmy zalogowani, oraz 'udowadniające' portalowi, że to my), przez co osoba atakująca może zalogować się na stronę, korzystając z naszych danych, nawet nie znając loginu czy hasła.
By skorzystać z aplikacji, wymagany jest root.