martes, noviembre 02, 2010

Firesheep /gluly

INTERNET | Firesheep, para Firefox, denuncia la falta de seguridad
Crean una extensión que permite entrar en las cuentas de Facebook y Twitter

ELMUNDO.es | Madrid
Actualizado martes 26/10/2010 15:35 horas



Firesheep, una extensión para el navegador de Mozilla Firefox, permite a sus usuarios acceder a cuentas de diversas páginas como Facebook, Twitter, Windows Live, Flickr, Google, WordPress, Yahoo o Amazon.

Cuando un usuario entra en una de estas páginas, introduce su nombre de usuario y contraseña. Una vez hecho esto, el servidor comprueba si hay una cuenta que concuerde con esos y datos y, de haberla, responde con una 'cookie' que el navegador utilizará en las próximas visitas.

Según explica Eric Butler, su creador, es muy común que los sitios web protejan la contraseña encriptando los datos de acceso iniciales, pero, sin embargo, es muy poco común que encripten lo demás. Esto hace que tanto la 'cookie' como el usuario sean vulnerables.

De este modo, esta extensión permite realizar un 'sidejacking', es decir, suplantar la identidad de un usuario mediante una 'cookie', de modo que puede realizar cualquier acción que el usuario pueda hacer.

"En una red inalámbrica abierta, es básicamente como si se gritasen estas 'cookies', lo que hace que estos ataques sean extremadamente sencillos", explica Butler.

Por ello, este desarrollador de Seattle explica que la única solución efectiva es el protocolo seguro de transferencia de hipertexto (HTTPS) o el protocolo de capa de onexión segura (SSL). "Facebook está constantemente lanzando nuevas características de 'privacidad' en un esfuerzo sin fin para tratar de acallar los gritos de los usuarios descontentos, pero ¿qué sentido tiene esto cuando alguien puede tomar el control de toda una cuenta?", se pregunta Butler.

Por ello, explica, ha lanzado Firesheep, "una extensión diseñada para demostrar como de serio es este problema". Una vez instalada la extensión, aparecerá una nueva barra en el navegador. Al conectarse a una red WiFi abierta y pulsar el botón 'Comenzar a capturar'. En cuanto alguien se conecte a través de esa red a una de las páginas inseguras que conoce Firesheep, su nombre y foto aparecerán en esta nueva barra. Entonces sólo habrá que hacer doble 'clic' en la misma para iniciar sesión como esa persona.

"Las páginas web tienen la responsabilidad de proteger a la gente que depende de sus servicios", asegura Butler. Sin embargo, "han estado ignorando esta responsabilidad demasiado tiempo, y es el momento de que todo el mundo reclame una Red más segura", añade Butler, cuya esperanza es que su extensión "ayude a los usuarios a ganar".

Esta extensión, de código abierto y gratuita, ya está disponible para Windows y Mac OS X y su versión para Linux "está en camino".

http://www.elmundo.es/elmundo/2010/10/25/navegante/1288017202.html


.-.-.-.-.-.-.-.-.-

Gluly from gluly on Vimeo.



Date de alta from gluly on Vimeo.




gluly_clientes from gluly on Vimeo.


Gluly da vida a su página web, y coloca a sus clientes en el centro de su organización.

Tener siempre cerca a nuestro público es una ventaja… y gluly le aporta exactamente esto.
Le pone a su público en la puerta de su página web.

Al promover un espacio propio de conversación, se agrega la participación de los usuarios, clientes y otros públicos de la empresa, con los consecuentes beneficios de monitorización, capacidad de actuación, productividad, y puesta en relación de los empleados con los usuarios.

El cliente se ubica en el centro de su organización y se desarrollan las capacidades de innovación, de customer care y de captación de clientes por parte de su empresa.

Incorporar gluly a su pagina web es abrir el camino hacia una ventaja diferencial importante.

¿Cómo lo puedo hacer efectivo?

• Invite a la participación a los visitantes de su web: Sin ningún coste, ni complejidad técnica (tan sólo tiene que insertar un código en su Home), usted puede invitar a sus clientes y usuarios a participar en su pagina web, sin que tengan que descargar ninguna aplicación. Todos sus visitantes podrán participar junto a su marca de forma sencilla.

Podrá comprobar como se duplica el tiempo que los usuarios pasan en su website y que la frecuencia de visitas a su web se incrementa.

Su web gracias a la participación de los usuarios cobra vida, las conversaciones se realizan junto a su home, no en cualquier otro sitio donde no pueda actuar.

• Gestione y modere su comunidad: Sus clientes conversan e intercambian información en torno a su marca. Ahor usted tiene una gran oportunidad al poder dirigirse a ellos, animando la participación sobre los temas que interesan tanto a sus visitantes como a su organización , ofrecer repuestas, etc… Puede establecer una conversación privada o publica con ellos y moderar los comentarios que menos valor aportan al conjunto de usuarios.

• La actividad de sus usuarios promociona su pagina web: Con gluly su pagina web se da a conocer de una forma muy efectiva y natural a través de la actividad que realizan sus visitantes. Ya que sus contactos pueden seguir estas conversaciones públicas y acceder a su página web.

Además, al estar integrado gluly con Facebook y Twitter estas conversaciones pueden ser visibles también en estas dos plataformas.

Descubrirá que existen formulas activas para que usted promocione sin coste su pagina, por ejemplo creando grupos uniendo a gente sobre temáticas cercanas a su web.


Instale Gluly SideBar en su home y descubra las ventajas de mantener las conversaciones con sus usuarios junto a su propia página web.


http://gluly.com/

No hay comentarios: