Como ejemplo se realiza un ataque sobre Gmail y se enseña a prevenirlo gracias a una nueva opción del servicio que permite el cifrado completo de la sesión:
Como vemos un usuario malintencionado sólo necesitaría tener acceso a nuestro tráfico de red para efectuar el ataque.Más información: Surf Jack - HTTPS will not save you
Fuente:
http://spamloco.net/2008/08/video-demostracion-de-robo-de-cookies.html
http://google.dirson.com/post/4066-gmail-https-ssl/
http://www.faq-mac.com/noticias/31926/gmail-entre-otros-inseguro-defecto-expuesta-seguridad-cookies-andor
No comments:
Post a Comment
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!