Ir al contenido principal

ForceTLS: Como evitar el robo de contraseñas de Firesheep

El uso de redes Wifi públicas es cada día más común: bibliotecas, cafeterías, parques, hoteles, etc. Está bien disponer de un lugar fuera de casa para poder consultar el correo, Facebook o Twitter, pero también nos exponemos a riesgos que podrían hacer que nuestros datos, usuarios y contraseñas que usamos en cualquier página web sean conocidos por cualquier persona.

Y es que hace unos días apareció Firesheep, una extensión para robar contraseñas de Facebook, Hotmail y otros, dando acceso a cualquier página web que use el protocolo HTTP, con tan sólo estar utilizando la misma red Wifi que la víctima.

Firesheep se aprovecha de los agujeros de seguridad existentes en el canal HTTP. A diferencia del canal HTTPS, el primero no cifra los datos y deja las cookies del navegador expuestas a personas que usen Firesheep desde Firefox.

Por suerte, ha aparecido una extensión que nos ayuda a evitar el robo de contraseñas desde Firesheep. La extensión para Firefox se llama ForceTLS y su trabajo es crear un canal seguro y cifrado mediante HTTPS, sobre aquellos dominios o sitios web que indiquemos.

forcetls


Para instalar ForceTLS debemos de descargar la extensión desde aquí. Una vez instalada, reiniciamos Firefox y vamos a Herramientas > ForceTLS Configuration.

Ahora vemos como se abre un cuadro con varias casillas. En la barra de direcciones de ForceTLS deberemos de introducir el nombre del dominio de la web que queramos cifrar, es decir, si queremos cifrar Twitter, pues pondremos: Twitter.com.

firesheep


Además, ForceTLS le echa la pata a Firesheep con una opción que extiende la protección HTTPS a todos los subdominios, pudiendo activarla en la casilla de verificación que se encuentra justo debajo.

Una vez hayamos añadido los sitios, cerraremos el cuadro y reiniciamos Firefox para que se apliquen los cambios. Ahora abrimos uno de los dominios insertados y veréis como ya utiliza el canal HTTPS, por lo que evitaremos que nos puedan robar la contraseña con Firesheep.

Comentarios

Entradas populares de este blog

Cómo desarrollar un algoritmo que permita botar la basura

Crear un algoritmo para botar la basura puede parecer sencillo, pero es una excelente manera de introducir conceptos de programación y automatización. A continuación, te presento un ejemplo de algoritmo en pseudocódigo, seguido de un artículo que explica su funcionamiento. Algoritmo en Pseudocódigo: Botar la Basura Inicio Si hay basura en el bote Si el bote está lleno Llevar el bote a la zona de recolección Fin Si Si es día de recolección Colocar el bote en la acera Fin Si Fin Si Fin Artículo: Automatizando la Tarea de Botar la Basura Introducción En la vida diaria, las tareas repetitivas como botar la basura pueden consumir tiempo valioso que podríamos dedicar a actividades más productivas o placenteras. La automatización de estas tareas mediante algoritmos no solo nos ahorra tiempo, sino que también nos permite introducir eficiencia y consistencia en nuestras rutinas diarias. El Algoritmo de Botar la Basura El algoritmo presentado es un conjunto de ins...

Pasos Para Instalar Windows XP

Cuando nos hablan de instalar sistemas operativos, creemos que es muy difícil y que seguramente no seremos capaces de de hacerlo solos. Pues me he tomado a la tarea de realizar este pequeño tutorial para demostrarles paso a paso que no es tan complejo como parece. Para que se ahorren un buen dinerito a la hora de enfrentarse una instalación promovida por un daño en el disco duro o quizás por un virus informático.

Compartir presentaciones en línea con SlideShare

Si eres de los usuarios que suelen trabajar en equipo, sabes de lo difícil que a veces resulta compartir la información relativa al trabajo que estamos realizando, muchas veces seguramente nos ha sucedido que a algunos miembros del equipo, o no les ha llegado la información, o directamente la han perdido. Y nuevamente debemos crear un correo, adjuntarles el archivo y esperar a que salga de la bandeja. Aburrido y cansador, sobre todo en el caso de las pesadas presentaciones.