[Solar-general] Páginas 'web' seguras si tienen dirección 'https'
Arturo 'Buanzo' Busleiman
buanzo en buanzo.com.ar
Mar Mar 29 17:46:35 CEST 2005
On Tue, 29 Mar 2005, Daniel Olivera wrote:
> Chee, no es una propuesta de temas de seguridad.
> Es una advertencia para gente comun que usa sistemas bancarios, como
> para que tengan una mejor idea.
Mi comentario fue EXACTAMENTE con ese proposito. Te invito a que leas la
ultima entrevista que me hicieron en la revista Fortuna acerca de la
seguridad en los sistemas de Home Banking via Internet, y de los metodos
utilizados para atacar y robar informacion.
> Aunque parezca una tonteria es un problema de seguridad basico.
>
> Es tambien increible que sistemas bancarios no usen https para manejar
> el dinero de la gente.
El cliente es la vulnerabilidad. El uso de HTTPS es perfecto, pero no es
nada mas que un canal encriptado. La informacion esta desencriptada en
ambas puntas. Y ahi es donde es interesante atacar, en el eslabon mas
debil.
--
Buanzo
PD: Estoy via ssh, por eso no firmo digitalmente.
Más información sobre la lista de distribución Solar-general