[Solar-general] Páginas 'web' seguras si tienen dirección 'https'

Arturo 'Buanzo' Busleiman buanzo en buanzo.com.ar
Mar Mar 29 17:46:35 CEST 2005


On Tue, 29 Mar 2005, Daniel Olivera wrote:

> Chee, no es una propuesta de temas de seguridad.
> Es una advertencia para gente comun que usa sistemas bancarios, como
> para que tengan una mejor idea.

Mi comentario fue EXACTAMENTE con ese proposito. Te invito a que leas la 
ultima entrevista que me hicieron en la revista Fortuna acerca de la 
seguridad en los sistemas de Home Banking via Internet, y de los metodos 
utilizados para atacar y robar informacion.

> Aunque parezca una tonteria es un problema de seguridad basico.
>
> Es tambien increible que sistemas bancarios no usen https para manejar
> el dinero de la gente.

El cliente es la vulnerabilidad. El uso de HTTPS es perfecto, pero no es 
nada mas que un canal encriptado. La informacion esta desencriptada en 
ambas puntas. Y ahi es donde es interesante atacar, en el eslabon mas 
debil.

--
Buanzo

PD: Estoy via ssh, por eso no firmo digitalmente.




Más información sobre la lista de distribución Solar-general