18 de diciembre de 2010
:: Firesheep. Hijacking
Firesheep es una extensión para Firefox que nos permitirá comprobar lo sencillo que puede llegar a ser obtener información de otros usuarios que navegan a través de redes wifi a nuestro alcance.
El término hijacking hace referencia al robo de identidad, y esta extensión nos ayuda a comprobar el proceso a seguir.
En muchos portales nos solicitan un control de acceso o login (usuario y contraseña), que el servidor valida y nos genera una cookie para futuras sesiones y peticiones. Es común que la información viaje encriptada, pero también es muy común que la cookie no lo haga, creando una vulnerabilidad que permitirá a terceros acceder como si fueramos nosotros.
Nevegando sobre redes abiertas (colegios, aeropuertos, ...) las cookies viajan sin encriptar lo que posibilita un robo de identidad de una forma extremadamente sencilla.
Más información y descarga: http://codebutler.com/firesheep
Suscribirse a:
Enviar comentarios (Atom)
:: Cookies de nuestra página web. ¿Para qué sirve cada una?
A menudo una pregunta que nos hacen es qué cookies se están utilizando en mi página y para qué sirven. Para ver las cookies, podemos selecci...
-
A veces necesitamos obtener las coordenadas geográficas (longitud y latitud) de una serie de direcciones. Una forma rápida de llevar a cabo ...
-
En multitud de ocasiones es útil obtener el modelo de datos de una aplicación para determinar las tablas, consultas, relaciones,... En es...
-
Para deshabilitar la opción de "crear sitio" a todos aquellos usuarios que no sean administradores, debemos seguir los pasos sig...
No hay comentarios:
Publicar un comentario
Déjanos tu comentario