seguridad

Siguen los problemas con certificados de seguridad en la web

miércoles, 7 de septiembre de 2011 El CoRO SaNO , , ,

En marzo de 2010, dos expertos de seguridad publicaron un informe que advertía que los sistemas de certificados de seguridad eran vulnerables a una variedad de sofisticados ataques cibernéticos.

Justo un año después, una ataque de ese tipo fue perpetrado contra Comodo, una de las compañías que ayudan a operar y administrar este tipo de sistema.

Los ataques con esta modalidad permiten a un pirata hacerle creer a un internauta está conectado de forma segura a un sitio en la web. De esta manera el intruso puede hacerse pasar por ese sitio seguro y tiene acceso a comunicaciones que en teoría deben estar protegidas.

Ahora otra firma de tecnología, la holandesa DigiNotar, que también se dedica a guardar certificados de seguridad, se ha convertido en la segunda víctima de este tipo de ataques.

En consecuencia unos 300.000 ususarios de internet en Irán pudieron haber sido espiados el pasado mes por uno o varios hackers.

DudasLos ataques contra Comodo y DigiNotar han provocado temores de que el sistema de certificados de seguridad no es tan seguro como se creía en un principio.

Sólo un puñado de compañías estaría autorizada a emitir las garantías de identidad, pero en la práctica podría haber miles de ellas.

"El número exacto nunca ha sido revelado", explicó a la BBC Christopher Soghoian, "y existen pocos controles sobre la manera en la que operan", añadió.

La mayoría de los usuarios de la red se encuentran con este sistema de seguridad cuando visitan una tienda en la web y utlilizan su tarjeta de crédito o débito para pagar la compra.

Pero de manera creciente sitios de correo electrónico y redes sociales están utilizando conexiones seguras para proteger la comunicación entre ellos y sus clientes.

Tanto Twitter como Facebook han introducido opciones para utilizar certificados de seguridad.



0

FaceNiff: Aplicación para Android hackea cuentas de Facebook… FÁCIL.

martes, 7 de junio de 2011 El CoRO SaNO , , ,

Fuente: http://ejercitogeek.net/

Antes de conectarse a esa conexión WiFi Pública (usualmente gratis) y conectarse a Facebook, deben saber que hay una nueva aplicación disponible gratuitamente en Internet que hace cil que un usuario rastree el trafico de su equipo e intercepte tus credenciales de Facebook enviadas sin ningún tipo de encriptación. La aplicación se llama FaceNiff, y funciona en cualquier dispositivo Android que haya sido rooteado. FaceNiff sicamente convierte tu teléfono Android en un sniffer de paquetes, y cuando la aplicación detecta tráfico de Facebook desde otro dispositivo en la misma red inalámbrica, captura la mayor cantidad de información de la conexión como sea posible, incluyendo su información de acceso. Facebook no es el único servicio que FaceNiff pueden explotar, la aplicación también permite interceptar tráfico de Twitter, YouTube, y las credenciales de Amazon. FaceNiff funciona en los viles inteligentes que corran Android, pero existe otra aplicación que corre como un Add-on en FireFox y se llama FireSheep. La única forma de protegerte de FaceNiff es habilitar la opción de HTTPS en Facebook y Twitter para que ésta sea la opción por defecto.Otra forma será evitar usar conexiones de WiFi blicas que conozcas. También existe un contra ataque para FireSheep y hace un tiempo publicamos como defenderte usando a BlackSheep

0

Cómo saber si alguien entró a tu cuenta de Facebook

lunes, 17 de mayo de 2010 El CoRO SaNO , ,

Por Cecilia Saia : http://bitelia.com
Con la cantidad de información personal que ingresamos en Facebook, y la cantidad de interacciones sociales que realizamos allí, la red social se convierte en el blanco perfecto para personas que quieran entrar a la fuerza a nuestro perfil para obtener información ya sea por motivos personales (por ejemplo, un novio celoso) o fraudulentos. Pero no estamos (tan) indefensos al respecto, ya que el sitio deja a nuestra disposición una práctica forma de saber si alguien entró a nuestra cuenta de Facebook.

Dentro de las opciones de configuración, hay una característica que nos envía notificaciones cada vez que se realiza un acceso no autorizado a nuestro perfil. Mientras que no puede evitar que otro acceda (para eso tendremos que contar con nuestras propias medidas de seguridad, siendo una contraseña fuerte la más importante) sí podremos enterarnos si esto sucede, y actuar rápidamente.

Para configurar estas notificaciones, hay que ir al enlace “Cuenta” en la esquina superior derecha, y allí seleccionar “Configuración de cuenta” del menú desplegable. El ante-último ítem de la lista es “Seguridad de la cuenta“, y si hacemos click en Cambiar, nos mostrará el siguiente diálogo:


Para ayudar a mantener la seguridad de tu cuenta de Facebook, podemos informarte cuando se inicie sesión en tu cuenta desde un computador o dispositivo móvil que no has usado antes. ¿Te gustaría recibir notificaciones de inicio de sesión desde nuevos dispositivos?

Si así lo desean, no tienen más que seleccionar “Sí”, salir de su cuenta y volver a ingresar para que se registre la computadora actual (de más está decir que conviene hacer esto desde el equipo que más seguido usen). Una desventaja del sistema es que si limpian las cookies, pueden tener que pasar por este proceso de nuevo.

Hecha esta configuración, cada vez que alguien (ustedes o cualquier otra persona) entre a su perfil de Facebook desde una nueva computadora, les llegará una notificación vía email. Esto nos va a dar dos tipos de información en caso de que nuestra cuenta sea hackeada: si nos llega el email y no estamos usándola, entonces podremos reaccionar rápido, entrar y cambiar la contraseña. Y si desafortunadamente entran igual, entonces sabremos que fue desde un equipo que usamos previamente, y eso nos dará un buen inicio para empezar a investigar quién fue.

0

« Previous Posts

wibi

Powered by Blogger. Designed by elogi. Converted by Smashing Blogger for LiteThemes.com. Proudly powered by Blogger.