Artículo recomendado: SeaMap, el mapa de la vida marina visto en tecnomaps.com

OpenID: Tres Métodos para Robar Contraseñas

  • 24 de March 2007
  • |
  • Federico Almada
  • |

Categorías:Pishing

Marco Slot, un estudiante de Ciencias de la Computación, ha publicado 3 métodos que se pueden usar tranquilamente para robar contraseñas de OpenID, y sin ser llamativo.

OpenID es un sistema abierto, descentralizado y gratuito, para poder identificar de forma única a una persona en una red como Internet. La idea de OpenID es que cualquier persona pueda identificarse con un mismo usuario y clave en todos los sitios que tengan soporte para dicho sistema de autentificación.

Lo que la gente cree que hace seguro a OpenID no es más que una sensación, ya que dicho sistema presenta falencias que a simple vista de un informático, son graves.

Ahora bien, volviendo al tema, los métodos publicados son 3, y consisten en aplicaciones relativamente sencillas de hacer, y solo requiere conocimientos mínimos en PHP y PEAR.

Lo bueno de esta guía es que publica claramente el código que hay que poner, sin necesidad de pensar mucho, y hasta los pasos a seguir para ver cuan inseguro puede ser el OpenID.

Y como era de esperarse de un ético informático, finaliza el artículo describiendo posibles no-soluciones (o sea, lo que no se debe considerar como una solución) y hace comentarios a modo de conclusión definiendo que poca gente realmente tiene en cuenta los riesgos y responsabilidades de la autentificación, por lo que solo desea a aquellas personas que se adentren en este tema, buena suerte.

Fuentes: Kriptopolis | Marco Slot

One Response to “OpenID: Tres Métodos para Robar Contraseñas”


    ver la contraseña

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus