Si te preocupa la noticia de Firesheep, una sencilla extensión de Firefox que permite a cualquiera secuestrar sesiones de redes sociales o de correo web a través de redes WiFi no protegidas, una herramienta gratuita para protegerte de Firesheep y similares lanzada hoy por Electronic Frontier Foundation es para ti. .
Muchos sitios web utilizan HTTPS para proteger sus comunicaciones con sus visitantes. El protocolo cifra tanto las solicitudes de un navegador a un sitio web como las páginas que se muestran en el sitio. «Sin HTTPS, sus hábitos y actividades de lectura en línea son vulnerables a las escuchas ilegales, y sus cuentas son vulnerables al secuestro», explicó la organización en un comunicado.
0 segundos de 9 minutos, 7 segundosVolumen 0%Presione el signo de interrogación Mayús para acceder a una lista de atajos de tecladoAtajos de tecladoAtajos de teclado Abrir/Cerrar/ o ?Reproducir/PausarESPACIOAumentar volumen ↑Disminuir volumen↓Buscar hacia adelante→Buscar hacia atrás←Subtítulos activados/desactivadoscPantalla completa/Salir de pantalla completafSilenciar/ UnmutemDisminuir tamaño de título-Aumentar tamaño de título+ o =Buscar %0-9 Live00:0009:0709:07El problema es que HTTPS no se implementa de manera consistente. Un sitio puede tener por defecto HTTP inseguro o mezclar referencias HTTPS y HTTP en la misma página. La herramienta de EFF, HTTPS Everywhere, utiliza reglas cuidadosamente diseñadas para cambiar sitios de HTTP a HTTPS.
El lanzamiento de hoy de HTTPS Everywhere, que se puede descargar desde el sitio web de la EFF, contiene mejoras diseñadas específicamente para frustrar los ataques inspirados en Firesheep. «Esto contribuirá en gran medida a proteger sus cuentas de Facebook, Twitter o Hotmail de los ataques de Firesheep», afirmó Peter Eckersley, tecnólogo senior de EFF. «Y, al igual que versiones anteriores, protege sus búsquedas en Google de intrusos y protege sus pagos realizados a través de PayPal».
La razón por la que Firesheep es tan eficaz es porque muchos sitios web no utilizan HTTPS, según el director de tecnología de EFF, Chris Palmer. «Nuestra esperanza es facilitar que las aplicaciones web hagan lo correcto para sus usuarios y mantenernos a todos más seguros contra el robo de identidad, amenazas a la seguridad, virus y otras cosas malas que pueden suceder a través de HTTP inseguro», dijo. «Tener un poco de cuidado para proteger a sus usuarios es algo razonable que deben hacer los proveedores de aplicaciones web y es bueno que los usuarios lo exijan».
Firesheep apareció a finales del mes pasado. Fue creado por un desarrollador de software con sede en Seattle que dijo que creó la extensión de Firefox para demostrar los riesgos de seguridad asociados con el secuestro de sesiones. El software está dirigido a veintiséis servicios en línea, incluidos Amazon, Facebook, Google, Twitter, Windows Live y Yahoo.
El software malicioso puede «olfatear» el tráfico en redes WiFi desprotegidas para la comunicación entre las computadoras de la red y los sitios específicos. Cuando descubre dicha comunicación, intenta robar información almacenada en «cookies» en una computadora. Esa información puede incluir el nombre de un usuario y el ID de sesión. Con esa información, es posible obtener acceso no autorizado a una cuenta y realizar tareas como enviar correo electrónico. Dado que las contraseñas generalmente no se incluyen en las cookies, es poco probable que Firesheep pueda usarse para propósitos más nefastos, como realizar transacciones con tarjeta de crédito.
Noticias