Ir al contenido principal

ForceTLS: Como evitar el robo de contraseñas de Firesheep

El uso de redes Wifi públicas es cada día más común: bibliotecas, cafeterías, parques, hoteles, etc. Está bien disponer de un lugar fuera de casa para poder consultar el correo, Facebook o Twitter, pero también nos exponemos a riesgos que podrían hacer que nuestros datos, usuarios y contraseñas que usamos en cualquier página web sean conocidos por cualquier persona.

Y es que hace unos días apareció Firesheep, una extensión para robar contraseñas de Facebook, Hotmail y otros, dando acceso a cualquier página web que use el protocolo HTTP, con tan sólo estar utilizando la misma red Wifi que la víctima.

Firesheep se aprovecha de los agujeros de seguridad existentes en el canal HTTP. A diferencia del canal HTTPS, el primero no cifra los datos y deja las cookies del navegador expuestas a personas que usen Firesheep desde Firefox.

Por suerte, ha aparecido una extensión que nos ayuda a evitar el robo de contraseñas desde Firesheep. La extensión para Firefox se llama ForceTLS y su trabajo es crear un canal seguro y cifrado mediante HTTPS, sobre aquellos dominios o sitios web que indiquemos.

forcetls


Para instalar ForceTLS debemos de descargar la extensión desde aquí. Una vez instalada, reiniciamos Firefox y vamos a Herramientas > ForceTLS Configuration.

Ahora vemos como se abre un cuadro con varias casillas. En la barra de direcciones de ForceTLS deberemos de introducir el nombre del dominio de la web que queramos cifrar, es decir, si queremos cifrar Twitter, pues pondremos: Twitter.com.

firesheep


Además, ForceTLS le echa la pata a Firesheep con una opción que extiende la protección HTTPS a todos los subdominios, pudiendo activarla en la casilla de verificación que se encuentra justo debajo.

Una vez hayamos añadido los sitios, cerraremos el cuadro y reiniciamos Firefox para que se apliquen los cambios. Ahora abrimos uno de los dominios insertados y veréis como ya utiliza el canal HTTPS, por lo que evitaremos que nos puedan robar la contraseña con Firesheep.

Comentarios

Entradas populares de este blog

Como descargar e instalar Fuentes en tu PC

Los  distintos tipos de letras nos permiten generar trabajos impresos de mejor calidad.  De allí la importancia de poseer en nuestra computadora de un gran número de fuentes entre las cuales elegir. Tanto los   profesionales del diseño gráfico   como todos aquellos que solemos utilizar nuestra computadora para realizar trabajos impresos, conocemos la importancia de disponer de un importante número de fuentes. 

C# - Jerarquia de Operaciones - .NET

El problema de no tomar en cuenta la jerarquía de los operadores al plantear y resolver una operación casi siempre conduce a resultados muchas veces equivocados como estos:

(Blogger) Corazones que sube por el blog

Cupido ya está a la vuelta de la esquina y ahora no es el amor el que está en el aire sino los corazones, muchos corazones. Giffy.me  nos ofrece estos dos scripts que harán que tu blog se inhunde de romanticismo al mostrar muchos  corazones subiendo como globos por el blog . Son dos diseños, el primero son corazones color rosa de un tamaño mediano, el segundo son corazones pequeños en color rojo; en ambos casos los corazones subirán por la página moviéndose de un lado al otro.