Noticias y Alertas
Header

Crean una extensión que permite entrar en las cuentas de Facebook y Twitter

octubre 26th, 2010 | Posted by kwelladm in Noticias

Firesheep, una extensión para el navegador de Mozilla Firefox, permite a sus usuarios acceder a cuentas de diversas páginas como Facebook, Twitter, Windows Live, Flickr, Google, WordPress, Yahoo o Amazon.

Cuando un usuario entra en una de estas páginas, introduce su nombre de usuario y contraseña. Una vez hecho esto, el servidor comprueba si hay una cuenta que concuerde con esos y datos y, de haberla, responde con una ‘cookie’ que el navegador utilizará en las próximas visitasFiresheep, una extensión para el navegador de Mozilla Firefox, permite a sus usuarios acceder a cuentas de diversas páginas como Facebook, Twitter, Windows Live, Flickr, Google, WordPress, Yahoo o Amazon.

Cuando un usuario entra en una de estas páginas, introduce su nombre de usuario y contraseña. Una vez hecho esto, el servidor comprueba si hay una cuenta que concuerde con esos y datos y, de haberla, responde con una ‘cookie’ que el navegador utilizará en las próximas visitas.

Según explica Eric Butler, su creador, es muy común que los sitios web protejan la contraseña encriptando los datos de acceso iniciales, pero, sin embargo, es muy poco común que encripten lo demás. Esto hace que tanto la ‘cookie’ como el usuario sean vulnerables.

De este modo, esta extensión permite realizar un ‘sidejacking’, es decir, suplantar la identidad de un usuario mediante una ‘cookie’, de modo que puede realizar cualquier acción que el usuario pueda hacer.

“En una red inalámbrica abierta, es básicamente como si se gritasen estas ‘cookies’, lo que hace que estos ataques sean extremadamente sencillos”, explica Butler.

Fuente: http://www.elmundo.es/elmundo/2010/10/25/navegante/1288017202.html

You can follow any responses to this entry through the RSS 2.0 You can leave a response, or trackback.

Deja un comentario