Esta web seguirá activa mientras se completa la migración a www.telecos.zone. La información de esta web está desactualizada y se mantiene a efectos de archivo.

Abrir menu | cerrar menu

  Enlace a telecos.zone
Beneficiate por ser colegiado del COITT
Beneficiate por ser colegiado del COITT
Beneficiate por ser colegiado del COITT
 

Desaconsejan confianza a ciegas en el candado de SSL

24/02/2009


SSL (Secure Socket Layer), el sistema ms usado en el mundo para el cifrado de datos transmitidos va redes informticas, ya no es totalmente seguro. Hacker ha logrado vulnerarlo con una combinacin de ingeniera social y software.

En el marco de la conferencia Black Hat, realizada en Washington DC, Estados Unidos, el hacker Moxie Marlinspike demostr la forma en que un software, combinado con tcnicas de phishing (en que se induce a un usuario a acceder a un sitio adulterado), hace posible acceder subrepticiamente al sistema SSL.

El hacker demostr adems un procedimiento que le permiti apoderarse de 16 nmeros de tarjetas de crdito, acceder a 117 cuentas de Gmail e ingresar a 300 otras reas cifradas de Internet.

Esto significa, en los hechos, que el smbolo del candado que parece en el extremo inferior derecho del navegador cuando el usuario se conecta a un sitio seguro con direccin https ha dejado de ser seguro.

Marlinspike us el programa gratuito "SSL Strip", instalndolo como "unidad intermedia" entre la conexin SSL y el usuario, rompiendo as la cadena de seguridad de la cual hasta ahora han dependido los pagos seguros en lnea.

Las direcciones de sitios corrientes comienzan con "http", en tanto que las pginas que transportan informacin cifrada comienzan con "https", donde la letra "s" significa "seguridad". Al usar una pgina https falsa, Marlinspike enga al usuario, hacindole creer que se estaba conectando a una pgina segura.

El hacker asegur en la conferencia haber usado las pginas del sitio de pagos PayPal para obtener la informacin del caso. Aparte de ello habra usado Facebook, Gmail y sitio de venta de billetes Ticketmaster.

Marlinspike asegur haberse apropiado mediante estos sitios de la informacin de los usuarios, lo que le permiti a acceder a 117 cuentas de correo electrnico Gmail.

(Diarioti.com)



NOTICIAS DEL SECTOR

Viendo: 2211 - 2220 de 3098 <<ATRAS     1...   220   221   [222]  223   224   ...310     SIGUIENTE >>

Internet y el mvil crean una nueva cultura digital 26/02/2009
La cuarta parte de la poblacin mundial es usuaria de internet y los 3.500 millones de personas que usan diariamente la telefona mvil son cifras de una realidad que, advierten los expertos, ha trastocado...
Ms informacin

Presentan pantallas tctiles de gran formato para escaparates 26/02/2009
Macroservice S.A. presenta su lnea de pantallas tctiles ProCap Foil" de gran formato para su instalacin en escaparates de tiendas y aplicaciones en exteriores, ya que resisten las inclemencias del...
Ms informacin

La regulacin espaola impide el desarrollo de la VozIP 26/02/2009
A finales de 2007 haba 3,9 millones de abonados a la VozIP en Alemania. En Francia, 10,8 millones. En Espaa 375.000.

La Comisin del Mercado de las Telecomunicaciones (CMT) seala tres barreras...
Ms informacin

Ms de 100.000 catalanes tienen problemas para ver la TDT 26/02/2009
El ndice de penetracin s del 55%, frente al 47% estatal.

Unos 123.000 catalanes tienen dificultades para ver la Televisin Digital Terrestre (TDT) ya que la seal es defectuosa o nula, segn...
Ms informacin

Cinco gigantes de la informtica, acusados de explotacin laboral 26/02/2009
* Las empresas implicadas son IBM, Microsoft, Dell, Lenovo y HP.
* Dicen que producen sus complementos en una fbrica china que somete a sus trabajadores a condiciones infrahumanas.
* La compaas...
Ms informacin

Telefnica crece en Alemania con la compra de 80 tiendas a un competidor 24/02/2009
Todava queda pendiente la posible compra de un operador en territorio alemn, pero mientras tanto Telefnica se est reforzando en el pas centroeuropeo por la va de la distribucin. Con el objetivo...
Ms informacin

Desaconsejan confianza a ciegas en el candado de SSL 24/02/2009
SSL (Secure Socket Layer), el sistema ms usado en el mundo para el cifrado de datos transmitidos va redes informticas, ya no es totalmente seguro. Hacker ha logrado vulnerarlo con una combinacin de...
Ms informacin

El Ministerio de Ciencia e Innovacin inicia CONSOLIDER: fuente de ideas para la innovacin 24/02/2009
El encuentro ha tratado sobre Biotecnologa, una de las siete reas temticas en las que se agrupan los 57 proyectos CONSOLIDER y ha contado con la participacin de representantes del Ministerio, del Centro...
Ms informacin

Microsoft reclama a algunos empleados despedidos que devuelvan parte de las indemnizaciones 24/02/2009
El gigante del 'software' se encuentra en un proceso de reestructuracin que le llevar a despedir a unos 5.000 trabajadores.

La compaa de software estadounidense Microsoft ha contactado por carta...
Ms informacin

Cada vez se resuelven ms reclamaciones sobre servicios de telefona e Internet 24/02/2009
El usuario queda satisfecho en el 85% de las reclamaciones sobre telecomunicaciones.

* El 85% de las reclamaciones de 2008 se resolvieron a favor del usuario.
* Las reclamaciones por acceso...
Ms informacin



Viendo: 2211 - 2220 de 3098 <<ATRAS     1...   220   221   [222]  223   224   ...310     SIGUIENTE >>


 
Buscar en el coitt:
Usuario:
Contraseña:
 
 
Usuario:
Password:
 

| CONTACTO | POLÍTICA DE PRIVACIDAD | TÉRMINOS DE USO |

Sabado, 06 de Julio de 2024 - Última actualización 06 de Diciembre de 2023