Video: demostración de robo de cookies en Gmail

En el siguiente video se utiliza una nueva herramienta de seguridad llamada «Surf Jack» que demuestra una vulnerabilidad presente en una gran cantidad de sitios. La prueba de concepto muestra cómo es posible robar las cookies de sesión en sitios HTTP y HTTPS que no establecen cookies seguras.

Como ejemplo se realiza un ataque sobre Gmail y se enseña a prevenirlo gracias a una nueva opción del servicio que permite el cifrado completo de la sesión:


Surf Jacking Gmail demonstration from Sandro Gauci on Vimeo.

Como vemos un usuario malintencionado sólo necesitaría tener acceso a nuestro tráfico de red para efectuar el ataque.

Más información: Surf Jack – HTTPS will not save you

También te puede interesar:
Navegar seguro en una WiFi pública / Geekotic (lectura recomendada).

5 comentarios en «Video: demostración de robo de cookies en Gmail»

  1. La verdad hay que tener mucho cuidado a la hora de navegar… la otra vez tambien estaba leyendo aqui en SpamLoco de las fallas de Windows Vista, de las Dll’s y la verdad me dejo procupado. Porque ademas de ubuntu, tengo Vista.

    tambien precisamente hoy me entero de una promocion de ZoneAlarm, que nos da una licencia para uno de sus productos por un año. Bueno si les interesa, es solo por hoy Martes. Pueden ver Aqui

    Responder

Deja un comentario