root
Madmaxista
- Desde
- 13 Abr 2012
- Mensajes
- 520
- Reputación
- 777
3) Comunicaciones. A dia de hoy el "ebanking" habitual se hace via https. Sin entrar en detalles de algoritmos y tecnicas, no merece la pena atacarlo. Una cadena se ataca en el eslabon mas debil y este suele ser el usuario / equipo del usuario.
Pikachu nos libre de que nos lo hagan, pero basta con SSLstrip & ettercap y un niño con un portátil como para que desde un mcdonalds te hagan la gracieta en menos de 5 minutos; sí, menos de 5 minutos ...y no importa que vaya por https, eso sí no el 100% de los casos, cosa que es un alivio
Conozco a una chica le quitaron 2000 euros simplemente por pagar un viaje con un wifi abierto XD (al final tenía un seguro o algo así y se lo devolvieron)
Pikachu nos libre de que nos lo hagan, pero basta con SSLstrip & ettercap y un niño con un portátil como para que desde un mcdonalds te hagan la gracieta en menos de 5 minutos; sí, menos de 5 minutos ...y no importa que vaya por https, eso sí no el 100% de los casos, cosa que es un alivio
Conozco a una chica le quitaron 2000 euros simplemente por pagar un viaje con un wifi abierto XD (al final tenía un seguro o algo así y se lo devolvieron)