Video: demostración de robo de cookies en Gmail

En el siguiente video se utiliza una nueva herramienta de seguridad llamada “Surf Jack” que demuestra una vulnerabilidad presente en una gran cantidad de sitios. La prueba de concepto muestra cómo es posible robar las cookies de sesión en sitios HTTP y HTTPS que no establecen cookies seguras.

Como ejemplo se realiza un ataque sobre Gmail y se enseña a prevenirlo gracias a una nueva opción del servicio que permite el cifrado completo de la sesión:


Surf Jacking Gmail demonstration from Sandro Gauci on Vimeo.

Como vemos un usuario malintencionado sólo necesitaría tener acceso a nuestro tráfico de red para efectuar el ataque.

Más información: Surf Jack – HTTPS will not save you

También te puede interesar:
Navegar seguro en una WiFi pública / Geekotic (lectura recomendada).

11 agosto, 2008
Categoría: Seguridad

Otros artículos


Comentarios

  1. joshua dice:

    muy interesante amigo :O

  2. Pablo dice:

    Gustavo, la propuesta que te mensione está en la publique en mi blog, de ahí haces clic en el link y vas a tener mas info es gratis.
    Lo titule Que estas haciendo para cambiar el mundo?

    Salu2
    Pablo
    http://www.loencontreenlaweb.blogspot.com

  3. el_Manchego dice:

    La verdad hay que tener mucho cuidado a la hora de navegar… la otra vez tambien estaba leyendo aqui en SpamLoco de las fallas de Windows Vista, de las Dll’s y la verdad me dejo procupado. Porque ademas de ubuntu, tengo Vista.

    tambien precisamente hoy me entero de una promocion de ZoneAlarm, que nos da una licencia para uno de sus productos por un año. Bueno si les interesa, es solo por hoy Martes. Pueden ver Aqui

  4. SpamLoco dice:

    Gracias por el dato, voy a ver si todavía la puedo aprovechar :)

  5. Anónimo dice:

    hola me hackean constantemente gmail y facebook nececito un hacker amigo que este dispuesto a ayudarme..porvafor :(

Comentar

*