¿Gmail muy fácil de hackear?

Nombre original, so sue us. Si tienen dudas o sugerencias sobre programas particulares, discutámoslas aquí.

¿Gmail muy fácil de hackear?

Notapor Vampii el Mie Abr 09, 2008 9:08 pm

La noticia original y completa esta en http://blogs.zdnet.com/Ou/?p=651 (recomendada su lectura, aunque en la lengua de los hijos de la Gran Bretaña, que no Puta como algunos pensaron :o ), aunque buscando un poco, encontre algo traducido (y mas minimalista) en la lengua de Cervantes aca http://www.neoteo.com/gmail-muy-facil-de-hackear.neo

Robert Graham, CEO de la compañía Errata Security, fue el protagonista de uno de los momentos más interesantes en el evento Black Hat.

Lo que Graham logró es algo que los proveedores de mail basados en web como Gmail, Hotmail o Yahoo! niegan permanentemente pero muchos saben que es real: la posibilidad de hackear una cuenta mediante la obtención de las cookies de una sesión.

Y eso es lo que ha hecho Graham, pero para hacer la cosa más interesante lo ha hecho en vivo y con cámaras que filmaban y mostraban en pantalla gigante su proceder. Para obtener las cookies utilizó una herramienta de su propio desarrollo, que el denominó Hamster, y procedió a hackear una cuenta especialmente abierta por uno de los concurrentes al evento.

George Ou, un especialista de ZDNet, abrió la cuenta getmehacked@gmail.com y envió un email a varios concurrentes. Luego Graham, mediante su aplicación comenzó a rastrear cookies enviadas y recibidas a través de la red wireless provista por el evento.


Y mas adelante...

Lógicamente, las grandes compañías aseguran que no es posible ingresar a una cuenta de email mediante las cookies, algo que de confirmarse generaría terribles miedos de parte de los usuarios, que no siempre pueden eliminarlas al utilizar un ordenador de uso público. Y muchos podrán argumentar que mediante el uso de SSL (Segure Sockets Layer o capa de conexiones seguras) se eliminan los riesgos.

Pero lo cierto es que la gran mayoría de los usuarios no están al tanto de las formas de utilizar esas conexiones con sus ordenadores, e ingresan en redes wi-fi de manera desprotegida. Graham seguramente lanzará Hamster en pocos días, por lo que no deberías sorprenderte si de pronto nos enteramos de hackeos en masa de cuentas de Gmail.


Asi que ya saben... ¡Vamos a divertirnos!
I'm powered by linux: Reg #105977
Adicto a Linux registrado #105977
Acentos omitidos intencionadamente
Faltas ortograficas puestas aleatoriamente
Imagen
Avatarde Usuario
Vampii
Amigo del Jefe
 
Posts: 183
Registrado: Lun Dic 11, 2006 4:49 pm
Ubicación: Argentonia

¿Gmail muy fácil de hackear?

Sponsor

Sponsor
 

Volver a Software

¿Quién está conectado...?

Usuarios navegando este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron