{"id":708,"date":"2011-01-30T00:28:49","date_gmt":"2011-01-30T03:28:49","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=708"},"modified":"2011-01-29T21:31:48","modified_gmt":"2011-01-30T00:31:48","slug":"facebook-anade-el-soporte-de-https-y-autenticacion-social","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=708","title":{"rendered":"Facebook a\u00f1ade el soporte de https y autenticaci\u00f3n social"},"content":{"rendered":"<p>\u00a0<\/p>\n<p>La primera, y una de las m\u00e1s demandadas por los usuarios, es el soporte de sesiones https. Hasta ahora, solo la parte de autenticaci\u00f3n de login y password iban cifradas, dejando toda la actividad que realiz\u00e1ramos en la red social sin cifrar. De este modo, un atacante podr\u00eda leer nuestras conversaciones, ver nuestras fotos, robar nuestras cookies, etc. Parece que la aparici\u00f3n de <a href=\"http:\/\/codebutler.com\/firesheep\"><strong>Firesheep<\/strong><\/a>, una extensi\u00f3n de Firefox que permite robar las cookies de sesi\u00f3n de multitud de sitios web, ha acelerado el proceso de incorporaci\u00f3n de https a los servidores de Facebook.<!--more--><\/p>\n<p>Esta nueva funcionalidad se est\u00e1 activando progresivamente y en unas semanas todos podremos disfrutar de una navegaci\u00f3n m\u00e1s segura. Para activar el https, deberemos acceder a Configuraci\u00f3n de la cuenta \u2192 Seguridad de la cuenta donde podremos ver algo como esto:\u00a0<img decoding=\"async\" loading=\"lazy\" id=\"_x0000_i1025\" src=\"https:\/\/i0.wp.com\/www.securityartwork.es\/wp-content\/uploads\/2011\/01\/3.jpg?resize=590%2C321\" alt=\"\" width=\"590\" height=\"321\" data-recalc-dims=\"1\" \/>Una vez seleccionada la opci\u00f3n \u201chttps\u201d pasaremos a ver la la barra de direcciones de color verde, como en la siguiente imagen:<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" id=\"_x0000_i1026\" src=\"https:\/\/i0.wp.com\/www.securityartwork.es\/wp-content\/uploads\/2011\/01\/4.jpg?resize=400%2C40\" alt=\"\" width=\"400\" height=\"40\" data-recalc-dims=\"1\" \/><\/p>\n<p>La otra mejora que ha a\u00f1adido Facebook tiene como funci\u00f3n evitar que un atacante que haya conseguido nuestras credenciales pueda acceder a nuestra cuenta. Para ello, si por ejemplo accedemos a Facebook desde una direcci\u00f3n IP de Valencia, y en pocas horas, nos volvemos a loguear desde una IP rusa, Facebook detecta que ha habido una actividad sospechosa, y deberemos validarnos como los propietarios de la cuenta. Para ello, se nos mostrar\u00e1n fotos de nuestros amigos, las cuales deberemos de reconocer.<\/p>\n<p><img decoding=\"async\" loading=\"lazy\" id=\"_x0000_i1027\" title=\"5\" src=\"https:\/\/i0.wp.com\/www.securityartwork.es\/wp-content\/uploads\/2011\/01\/5.jpg?resize=590%2C288\" alt=\"5\" width=\"590\" height=\"288\" data-recalc-dims=\"1\" \/><\/p>\n<p>Esta \u00faltima medida tiene un peque\u00f1o \u201cinconveniente\u201d. Hay usuarios que son jugadores muy activos de juegos como FarmVille, CityVille, etc., que se dedican a agregar amigos que no conocen solo por el simple hecho de obtener dinero virtual. Estas personas, si necesitan alguna vez realizar una autenticaci\u00f3n social, es muy probable que no superen la prueba y tengan que pedir un cambio de contrase\u00f1a (sin contar con los problemas de privacidad asociados).<\/p>\n<p>Desde mi punto de vista, Facebook ha mejorado bastante en materia de seguridad. Aparte de las medidas aqu\u00ed descritas, hace relativamente poco se introdujeron las funcionalidades de <em>logout<\/em> remoto y <em>one-time passwords<\/em> que hacen que nuestros datos sean un poco m\u00e1s seguros. Y aunque por defecto, la privacidad sigue siendo escasa, se puede configurar nuestra cuenta para obtener una mayor seguridad y privacidad.<\/p>\n<p>Fuente: Security Art Work<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-708\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-708\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Facebook%20a%C3%B1ade%20el%20soporte%20de%20https%20y%20autenticaci%C3%B3n%20social%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D708&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"6d15abc223\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-708\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-708\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>\u00a0 La primera, y una de las m\u00e1s demandadas por los usuarios, es el soporte de sesiones https. Hasta ahora, solo la parte de autenticaci\u00f3n de login y password iban cifradas, dejando toda la actividad que realiz\u00e1ramos en la red social sin cifrar. De este modo, un atacante podr\u00eda leer nuestras conversaciones, ver nuestras fotos, &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-708\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-708\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Facebook%20a%C3%B1ade%20el%20soporte%20de%20https%20y%20autenticaci%C3%B3n%20social%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D708&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"6d15abc223\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-708\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-708\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=708&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[9,63],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/708"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=708"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/708\/revisions"}],"predecessor-version":[{"id":710,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/708\/revisions\/710"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}