Explotación de seguridad WIFI gratuita

2

Así que estaba viendo algunos videos de aprendizaje de Backtrack y cosas similares, y me di cuenta de que siempre se habla de cómo obtener información de las personas. Por ejemplo, si alguien que usa WIFI no seguro puede ver en qué páginas está navegando o incluso robar su sesión de Facebook.

Por lo que tengo entendido, el pirata informático no puede obtener ningún valor real al ver esa información. Incluso si roban mi sesión de Facebook y publican algunas tonterías, no obtuvieron nada de eso, ¿verdad? Quiero decir que no pueden robar mis credenciales de Paypal porque están encriptadas, todo lo que pueden hacer es acceder a cosas que no son tan importantes para mí en primer lugar.

¿Hay algún ejemplo de la vida real, en el que un pirata informático pueda obtener algún beneficio real además de obtener una contraseña para un foro aleatorio o simplemente causar daño a otra persona?

    
pregunta user1880405 19.01.2014 - 01:01
fuente

2 respuestas

6
  

Quiero decir que no pueden robar mis credenciales de Paypal porque son   encriptados, todo lo que pueden hacer es acceder a cosas que no son tan importantes   a mí en primer lugar.

Esta es una suposición enorme.

Un atacante podría usar algo como sslstrip para cambiar todas las referencias de HTTPS a HTTP. Es bastante común que los sitios web sirvan contenido a través de HTTP y utilicen un inicio de sesión HTTPS. El atacante le obligaría a utilizar texto sin formato, mientras que luego retransmitirá los datos al sitio de destino con SSL.

El atacante también podría presentar su navegador con un certificado falso cuando intenta acceder a un sitio seguro. Si bien esto normalmente activaría una advertencia en su navegador, representa un riesgo de seguridad para la mayoría de los usuarios. Las empresas a menudo implementan certificados autofirmados de manera deficiente y capacitan a su personal para reconocer las advertencias. Esto crea una complacencia que puede filtrarse en su vida personal, ya que están condicionados a ver estas advertencias como nada más que un paso para llegar a su destino final.

Entonces, si bien un usuario avanzado puede no caer en algunos de los trucos planteados, es bastante posible que el usuario promedio pueda robar credenciales importantes con estos ataques con bastante facilidad.

    
respondido por el David Houde 19.01.2014 - 03:33
fuente
3

Lo que pueden hacer es inyectar código malicioso en una de esas páginas que contiene información que no te interesa. Este código podría potencialmente darles acceso remoto a su computadora. Desde aquí, pueden instalar keyloggers o simplemente grabar sus sesiones de navegación, pudiendo extraer sus otros datos valiosos.

    
respondido por el Lucas Kauffman 19.01.2014 - 01:03
fuente

Lea otras preguntas en las etiquetas