Una app para Android permite suplantar identidades en Facebook o Twitter

Una app para Android permite suplantar identidades en Facebook o Twitter

Imagen

'DroidSheep' es una aplicación gratuita para 'smartphones' liberados (rooteados) con Android, que actualmente se puede descargar de forma libre en la red y que permite a los usuarios interceptar de contraseñas de sitios conocidos, como Facebook o Twitter. Su desarrollador asegura que la intención de la aplicación no es permitir el robo de identidades sino sacar a relucir los puntos débiles de los principales servicios web.

Si utilizamos nuestro smartphone, o incluso nuestro portátil, para acceder a servicios como Facebook, Twitter o Google, el usuario que tenga instalada 'DroidSheeo' y esté interceptando comunicaciones de red, podrá acceder, suplantando nuestra identidad, a cualquiera de estas redes sociales o servicios web.

Según director de Comunicación de Ontinet.com (distribuidor en exclusiva para España de las soluciones de seguridad de ESET), Josep Albors, "el problema de este tipo de aplicaciones es que son transparentes para el usuario final, que en la mayoría de las ocasiones se verá afectado sin darse cuenta". De esta forma, el problema no es solo el robo de las contraseñas, "sino que en nuestro nombre puedan utilizar las redes sociales suplantándonos la identidad".

A pesar de las posibilidades de 'DroidSheep', su desarrollador asegura en la página web de la aplicación que "no está hecha para robar identidades" sino más bien para dar un toque de atención, ya que "mostrará los puntos débiles de la seguridad de grandes páginas web como Facebook". "Por favor, siempre ten cuidado con lo que haces", advierte el creador de la 'app" antes de asegurar que "no se hace responsable de ningún daño que pueda causar el uso de esta aplicación".

Este tipo de aplicaciones no son nuevas (el pasado mes de noviembre Ontinet.com denunciaba Firesheep, diseñado para la misma finalidad, pero como extensión de Firefox). Sin embargo, la principal novedad es la plataforma para la que ha sido desarrollada, así como el foco en el robo de contraseñas que sus desarrolladores adoptan.

"El problema radica no tanto en la existencia de esta aplicación, puesto que solo simplifica lo que ya venían haciendo otras, sino en la inseguridad que demuestran por defecto la mayoría de servicios a través de la web, los cuales usamos de forma cotidiana, al no solicitar algún tipo de cifrado al conectarse", añade Albors.

Desde el laboratorio de Ontinet.com, distribuidor en exclusiva para España de ESET, se insiste en la necesidad de extremar las precauciones a la hora de conectarse a redes Wi-Fi poco fiables y de procurar utilizar siempre redes, sitios o servicios web con seguridad SSL, así como de contar con soluciones de seguridad en los dispositivos conectados.



Fuente:
Esta


Software libre o software libertinaje ? :-?
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
En un edificio, si los arquitectos e inspectores quieren demostrar que una zona es sensible al derrumbe, no se ponen a tirar las paredes para demostrártelo. Hacen un informe con los fallos estructurales y luego lo envían al propietario para que este tome las medidas oportunas para una renovación.


Es decir, la intención del desarrollador es la de si permitir el robo de identidades, y no sacar tanto a relucir los puntos débiles de estos principales servicios webs.
nesquik escribió:En un edificio, si los arquitectos e inspectores quieren demostrar que una zona es sensible al derrumbe, no se ponen a tirar las paredes para demostrártelo. Hacen un informe con los fallos estructurales y luego lo envían al propietario para que este tome las medidas oportunas para una renovación.


Es decir, la intención del desarrollador es la de si permitir el robo de identidades, y no sacar tanto a relucir los puntos débiles de estos principales servicios webs.


y quien te ha dicho a ti que no lo saben?
sL1pKn07 escribió:
nesquik escribió:En un edificio, si los arquitectos e inspectores quieren demostrar que una zona es sensible al derrumbe, no se ponen a tirar las paredes para demostrártelo. Hacen un informe con los fallos estructurales y luego lo envían al propietario para que este tome las medidas oportunas para una renovación.

Es decir, la intención del desarrollador es la de si permitir el robo de identidades, y no sacar tanto a relucir los puntos débiles de estos principales servicios webs.


y quien te ha dicho a ti que no lo saben?


Perdón por no saberlo todo pero ¿qué más me da a mi que sepan mis datos?. Podrían suscribirme, que se yo, a servicios móviles, y entonces el mundo de la informática irse a la mierda, o decidir no tener teléfonos móviles, o pegar una paliza a los jilipoyas que han inventado esa estafa que a parte de estafa es rayante, pero por lo demás....

¿Qué pasa que te miran los ojos y dicen mira, que hígado debe tener con esa mirada?. x-D, por lo del robo de órganos que creo que todos tememos un poco. Más que para joder a alguien en concreto creo que si te roban los órganos es por puro azar, lo mejor es irse en taxi a casa, que en este pais no se permitan las armas de fuego y si te preocupas ir al gimnasio a ponerte cuadrado e ir a cursos de manejo de machete.

Una historia que creo que para nada estaría relaccionada con Facebook, además, en el tema de la informática no se puede crear algo totalmente seguro, se puede hacer más seguro, infinitamente seguro, pero siempre podrá llegar alguien y joderlo, como en el caso del ecosistema de este planeta.

Viva el mediombiente (por cerrar elegantemente, aunque haya salido por pura casualidad x-D).
WildFroVII escribió:
sL1pKn07 escribió:
nesquik escribió:En un edificio, si los arquitectos e inspectores quieren demostrar que una zona es sensible al derrumbe, no se ponen a tirar las paredes para demostrártelo. Hacen un informe con los fallos estructurales y luego lo envían al propietario para que este tome las medidas oportunas para una renovación.

Es decir, la intención del desarrollador es la de si permitir el robo de identidades, y no sacar tanto a relucir los puntos débiles de estos principales servicios webs.


y quien te ha dicho a ti que no lo saben?


Perdón por no saberlo todo pero ¿qué más me da a mi que sepan mis datos?. Podrían suscribirme, que se yo, a servicios móviles, y entonces el mundo de la informática irse a la mierda, o decidir no tener teléfonos móviles, o pegar una paliza a los jilipoyas que han inventado esa estafa que a parte de estafa es rayante, pero por lo demás....

¿Qué pasa que te miran los ojos y dicen mira, que hígado debe tener con esa mirada?. x-D, por lo del robo de órganos que creo que todos tememos un poco. Más que para joder a alguien en concreto creo que si te roban los órganos es por puro azar, lo mejor es irse en taxi a casa, que en este pais no se permitan las armas de fuego y si te preocupas ir al gimnasio a ponerte cuadrado e ir a cursos de manejo de machete.

Una historia que creo que para nada estaría relaccionada con Facebook, además, en el tema de la informática no se puede crear algo totalmente seguro, se puede hacer más seguro, infinitamente seguro, pero siempre podrá llegar alguien y joderlo, como en el caso del ecosistema de este planeta.

Viva el mediombiente (por cerrar elegantemente, aunque haya salido por pura casualidad x-D).


em.... de que estas hablando [comor?]
se supone que si usas https no pueden entrar, no? aunque no suelo conectarme mucho desde redes sin proteccion
¿Alguien lo ha intentado? Yo lo he intentado, mas que nada por curiosidad (estas cosas siempre me gustan) y no he podido, no se que he hecho mal.

Un saludo.
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
sL1pKn07 escribió:y quien te ha dicho a ti que no lo saben?

¿De que coño hablas?.

Yo replanteo la mas que posible posibilidad de que esta aplicación no ha salido por el mero hecho informativo de los fallos de estos servicios respecto a seguridad se refiere, sino para todo lo contrario, que es explotar estos fallos en beneficio propio, al contrario de lo que indica el autor.

FIN.

Todos sabemos que en temas de la informática (y en general, en cualquier ámbito), toda seguridad es ficción, de hecho basta para que se saquen un nuevo tipo de computador X veces mas rápido y más capaz que los actuales (dentro de unos cuantos años), para que los actuales cifrados mas seguros sean un chiste en un mañana.

Pero eso no quiere decir que tengamos que ir tumbando paredes para demostrar que se pueden tumbar por que son frágiles. Lo suyo sería (si en todo caso se quisiera ayudar a mejorar), prevenir dichos fallos no facilitando este tipo de "utilidades", eso para empezar.

Luego, este programa SI ha sido desarrollado, no para dar evidencia de los fallos de seguridad actuales, sino para aprovecharse de ellos.
Yo opino como Nesquik, que todo este software para enseñarnos "lo mal que va todo" tiene realmente un fin dañino, aunque después se justifique con la coletilla "realizado con fines educacionales".

Estoy seguro de que si se planta el programa en cuestión en el correo de la empresa objetivo con la amenaza, "puedo hacerte esto y o lo arreglas o lo distribuyo libremente", el problema se solucionaría.
anderpr escribió:Software libre o software libertinaje ? :-?


Que tendrá que ver una cosa con otra, si puede suplantar identidades sera por fallos de seguridad de dichas web. No es que Android tenga poderes mágicos ni nada por el estilo.

[ironic]
Claro que si solo pudieran desarrollar software ciertas compañias no exisitrian virus, ni crackers , ni nada ...
El DRM sera nuestra salvación, nos salvara de nosotros mismos.
[/ironic]

En según que países distribuir o utilizar software destinado a cosas como esta es delito (no solo el suplantar la identidad)
Lo que me parece estupendo, pero no compares con la libertad de programar lo que quieras ni con con el software libre por que no tiene nada que ver.
nesquik escribió:
sL1pKn07 escribió:y quien te ha dicho a ti que no lo saben?

¿De que coño hablas?.

Yo replanteo la mas que posible posibilidad de que esta aplicación no ha salido por el mero hecho informativo de los fallos de estos servicios respecto a seguridad se refiere, sino para todo lo contrario, que es explotar estos fallos en beneficio propio, al contrario de lo que indica el autor.

FIN.


ya me dirás que gana, aparte de salir en las noticias de todos los blogs del internet, distribuyendo este app, que aparte, es gratuito y que también distribuye el codigo fuente....

a no ser que lo utilice para que alguna firma de seguridad informática le contrate... que entonces... ¿es delito?
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
sL1pKn07 escribió:..

Hay situaciones en la vida en el que te replanteas el verdadero motivo del porqué las personas hacen algunas cosas.

Y en la mayoría de ocasiones lo hacen por ganar dinero.
Otras son por ganar "notoriedad"
Pero hay de otras que simplemente lo hacen "por tocar los huevos".

La humanidad, en lugar de ir a mejor, en conjunto, prefiere ir a lo suyo, sin importar lo demás, aun que ello represente llevarse a unos cuantos por delante.


¿Que no está penalizado?, pues se debería penalizar, si.
11 respuestas