miércoles, 21 de mayo de 2014

¿Que opinais de mi blog, b*tches?

Vamos a ver chic@s, viendo el poco éxito del blog, me gustaría que me dieseis vuestra opinión acerca de él. De hecho no tengo pensado escribir mas posts hasta que no haya recibido por lo menos 5-10 respuestas, así que aquí sin mas os dejo la encuesta de mi blog. No es necesario que contestéis todos los campos si no queréis. Cuando hayáis terminado pulsad el botón enviar y podréis ver un breve resumen de todas las respuestas recibidas. Gracias por vuestras respuestas :')

domingo, 11 de mayo de 2014

Esto esta muertoooooo!

Bueno pues con este post solo aprovecho para deciros que de todos los Bloggers a los que sigo, no he visto novedades en 3 semanas, que esto es muy triste :') Pero claro, esto se debe a los exámenes finales, así que confío en que al llegar al verano esto lo van a petar jajjajaja (no me lo creo ni yo).
De todas formas es que son muy pocos y la mayoría tienen el Blogger abandonado totalmente. A ver si algunos de vosotros que me leáis os animáis y os creáis vosotros también un blog en el que hablar de lo que sea.
Y bueno, nada mas deciros eso y también que podéis comentar en mi blog. Antes era necesario cuenta de Google para comentar, aunque ahora lo he configurado de forma que no sea necesario, ahora podéis hacer vuestros comentarios de forma anónima sin registraros en ningún sitio, simplemente con la opción de comentar.

domingo, 4 de mayo de 2014

Poca seguridad en algunas redes sociales

Existen gran cantidad de redes sociales usadas hoy en día. En ellas la seguridad juega un papel importante, pero al parecer, a muchos no les importa demasiado. Y es que no solo es comprobar que nadie ve como tecleas la contraseña, sino que también esta el problema de los sniffers. TENED MUCHO CUIDADO CON LAS REDES ABIERTAS.
Aquí voy a comentaros la seguridad de algunas redes sociales populares, pero antes de nada también voy a avisaros de una vulnerabilidad de la función "guardar contraseña" de Google Chrome.

Imaginemos que le cogemos el ordenador a alguien, quien tiene la contraseña guardada, nos aparecería algo así:
Así podríamos acceder a su cuenta de lo que fuese, pero... ¿podemos visualizar la contraseña? La respuesta es sí. Si seleccionamos el campo de la contraseña y con clic derecho le damos a inspeccionar elemento
En el campo "type" si borramos el valor password, podremos visualizar la contraseña en el navegador.

Bien, pues ahora que ya lo sabeis, tened cuidado con ello. Ahora pasaré a la seguridad frente a los sniffers (programas como Wireshark) en distintas redes sociales:

Facebook.com           Seguridad: Alta
Tanto la pagina de registro como la navegación dentro de Facebook y los chats utiliza https con cifrado seguro

Twitter.com           Seguridad: Alta
Tanto la pagina de registro como la navegación por los Tweets, MDs, y notificaciones utiliza https con cifrado seguro

Tuenti.com           Seguridad: Baja
La pagina de registro utiliza https con cifrado seguro, por lo que obtener la contraseña con un sniffer no sería posible, pero por razones que no logro comprender, una vez estas dentro, ya no utiliza este cifrado, por lo que cualquiera podría ver toda la navegación a través de Tuenti, y lo que es peor, ver los chats.

Ask.fm           Seguridad: Muy baja
En la pagina de registro no se utiliza ningún tipo de cifrado, por lo que el usuario y la contraseña se envían como texto plano, perfectamente visible por un sniffer. Una vez dentro tampoco hay ningun tipo de cifrado, por lo que puedes ver toda la actividad del usuario dentro de ask.fm.

Patatabrava.com          Seguridad: Muy baja
Red social dedicada a los estudiantes, esta en las mismas condiciones que Ask.fm, envía el usuario y contraseña como texto plano y no utiliza ningún cifrado una vez estas dentro.

Realmente lo que mas me sorprende es la seguridad de Ask.fm dado el numero de usuarios que lo usan a nivel internacional, pero claro, eso es cosa de los desarrolladores.
En fin, si queréis preguntar alguna duda sobre como por ejemplo como os afecta esto a vosotros, o queréis proponer alguna pagina para añadir aquí, no dudéis en comentar.