martes, 16 de septiembre de 2008

Robo de cookies y SSL

 Siempre hemos tenido las conexiones vía SSL (https) como seguras, sin cuestionarnos otros métodos de evadir las medidas de seguridad que atacar los algoritmos de cifrado, pero existe un modo, robando las cookies de sesión, que permite a un posible atacante obtener acceso al sitio suplantando la identidad de un usuario al que previamente, mediante un script de python, le ha robado las cookies. Sin embargo, el uso de noscript en Firefox previene estos ataques.

No hay comentarios: