¿Mis credenciales no son seguras si ya he iniciado sesión antes de conectarme a una red pública?

2

Digamos que ya he iniciado sesión en mi cuenta de Gmail o Yahoo usando mi 3G y luego cambié a una WIFI pública en un aeropuerto o cafetería.

  1. ¿Mi nombre de usuario y contraseña siguen siendo vulnerables?

  2. ¿Qué otros tipos de información puede obtener el pirata informático en esta configuración?

pregunta IMB 18.06.2012 - 16:14
fuente

3 respuestas

2

Si está utilizando GMail o Yahoo, todas las credenciales deben transmitirse a través de HTTPS y allí están a salvo. Si se conectó a enlace o StackOverflow a través de una red WiFi abierta, entonces alguien podrá detectar su cookie e iniciar sesión de inmediato como usted. Esto se debe a que StackOverflow y secuirty.se están infringiendo OWASP a9 . Firesheep automatiza este ataque al detectar WiFi en busca de cookies http para secuestrar.

    
respondido por el rook 19.06.2012 - 00:46
fuente
0

Supongamos un escenario MiTM. Ya has iniciado sesión en Gmail o Yahoo, lo que significa que la autenticación ya se realizó y será válida hasta que la sesión caduque. Si el atacante podría interceptar los paquetes que envía, a lo sumo podría aprender sobre el mensaje específico que está enviando y nada sobre sus credenciales. Si su sesión caduca y la autenticación se realiza de nuevo, el atacante también podría conocer sus credenciales.

    
respondido por el a0viedo 18.06.2012 - 17:51
fuente
-2

Sus credenciales son seguras. Su sesión, incluso a través de SSL, todavía podría ser atacada.

    
respondido por el ExtraCuriousGuy 19.06.2012 - 22:11
fuente

Lea otras preguntas en las etiquetas