viernes, 3 de diciembre de 2010

FIRESHEEP: EL PELIGRO DE LAS REDES WIFI NO SEGURAS

Básicamente, una red Wifi no segura es aquella que deja libremente el acceso de conexión de internet a cualquier dispositivo. Posiblemente sea la tuya. Los routers de muchas operadoras no vienen configurados y la señal Wifi puede ser aprovechada por todo aquel que esté próximo al radio de la antena, además del que paga el Adsl. Esto es un peligro ya que permite intrusiones en nuestros ordenadores por parte de piratas y amigos de lo ajeno. Aquí dejo un artículo muy sencillo para que empieces a ponerselo difícil a esta gente.

Lo peor de todo es que empieza a ser muy fácil convertirse en un piratilla amateur. Existe una extensión para el Firefox, Firesheep, que a partir de una red no segura y de las famosas "cookies no encriptadas de las redes sociales (Facebook, Twiter...) permite conseguir información y hacerse con cuentas de otros usuarios. Resulta que las redes sociales encriptan parte de los datos que introducimos (a partir de un código) pero dejan indefensa otra parte sin ningún tipo de protección. Y esto es solo un ejemplo del montón de métodos para hacerse con nuestra información personal usando las cookies inseguras. Firesheep se puede bajar desde aquí, gratis, y en cuestión de minutos un usuario con un mínimo de experiencia o alguien que sigua un tutorial sobre el tema puede atacar una red no segura (en el entorno de su vivienda, en una biblioteca, en un bar, etc.). Vamos, una mielda. Según el inventor de Firesheep, Eric Butler, con esta extensión ha querido dar un toque de atención a las redes sociales para que protejan "toda" la información de sus usuarios. Y realmente tiene razón. Son unas empresas con mucho éxito pero irresponsables con el usuario.

Nota: Existen contramedidas para anular o disminuir este riesgo. La más sencilla es acceder a la web mediante Https en vez de con Http (no siempre funciona) o, utilizar programas o extensiones. Por ejemplo Blacksheep, Force-TLS, etc. Si te quieres entretener como un geek conecta varios dispositivos a tu red y prueba Firesheep y sus antagonistas.

No hay comentarios: