jueves, 3 de enero de 2008

Es seguro "quien te admite.com" ?

La respuesta es un rotundo NO
No os fieis de esas paginas web, pueden coseguir tu contraseña para,obien enviar propaganda a lo loco, obien para hakearte el PC.
Si te conectas en páginas así, immediatamente después, camviate la contraseña.
Yo una vez entre, lo admito, me pico la curiosidad pero después, el router me hiva fatal, el internet se clogaba... Me canvié la contraseña i ahora va mejor... no se si sera casualidad o no.
Pero tambien, cuando te conectas, se te canvia el nick, extraño verdad? Pues no es solo eso, por que nada mas poner tu contraseña, el ordenador te avisa de que acabas de iniciar sesion desde otro ordenador.
Existen formas muy fáciles de obtener contraseñas: mediante la ingeniería social, es decir, engañando al usuario. Incluso se puede ir un paso más allá, cuando el usuario da su contraseña voluntariamente.
Como ejemplo podemos citar la conocida página para ver que contactos del MSN Messenger te ha eliminado o quitado la admisión www.QuienTeAdmite.com (aunque existen muchos clones de esta página, y es fácil comprobar que QuienTeAdmite.com no funciona y las demás tampoco). En ella debemos iniciar sesión con nuestra cuenta de correo para que el programa compruebe a los usuarios y determine cuales nos han eliminado o no nos admiten. Se trata de una página simple, que no usa ningún protocolo de seguridad y en la que los usuarios deben hacer acto de fé y fiarse del aviso: “(NO almacenamos su contraseña)” escrito debajo del campo para introducir la contraseña y en la política de uso. Sin embargo se trata de una página programada en PHP, donde es extremadamente sencillo guardar usuario (cuenta de correo) y contraseña en una base de datos. Además este supuesto código sería ejecutado en el servidor por lo que quedaría oculto al usuario.
La solución es sencilla, basta con no usar servicios de este tipo, y en caso de haberlos usado modificar la contraseña inmediatamente después en las opciones del servidor de correos.
No quiero decir que QuienTeAdmite.com haga esto, pero si que es posible, fácil, e indetectable. Y lo mismo es aplicable a otras páginas que ofrecen servicios similares, la elección de esta página en particular se debe a que prácticamente cada día veo a algún contacto de mi lista que lo usa y ni siquiera se paran a pensar en las posibles consecuencias de sus actos.
Además, para acabar, veamos otro punto a favor de incrementar la desconfianza que inspira este sitio en un fragmento de los términos y condiciones de uso:
[…] QuienTeAdmite.com en NINGÚN caso almacenará direcciones de correo electrónico ni contraseñas ingresadas en su sistema y no brindará datos de los usuarios que utilicen sus servicios a terceros sin su previo consentimiento.

Actualización: Al intentar entrar a la página web QuienTeAdmite.com el módulo anti-phishing de la suite antivirus Kaspersky Internet Security 6.0 la identifica como una amenaza de ataque por phishing, es decir, de robo de contraseña.
Por lo tanto no soy la única que alberga dudas sobre este programa…
Ya sabeis amig@s internautas, si no quereis que os roben la contraseña, hacer caso de este articulo.
Hasta la proxima

miércoles, 2 de enero de 2008

Hoy estreno

Hoooooolaaaaaa!
Hoy estreno blog, que emocion ¿no?
Bien, aqui encontrareis de toooodo:
- Informacion útil sobre internet i algunas de sus páginas-
- Historietas echas por mi Jejeje-
- Informacion útil i no útil sobre peliculas-
- Tests de psicologia, de risa, tontos, de animales...-
- Informacion sobre los animales en peligro de extinción-
- I más cosas, que quereis que os diga!!!!-
Como abreis comprobado, hago un montón de faltas de ortografía... pero lo que cuenta es divertirse.
Me voi a presentar, por que no e sido totalmente sincera con vosotros:
En realidad me llamo Cora, voi al isntituto, a primero de la eso, i lla no os dire nada mas, por que hay que comenzar con el blog.
En la siguiente publicación,
abra un historieta sobre como
mis mejores amigas i yo,
nos salvamos de morir
en un parque de atracciones
maldito...
Hasta otra!!!!!!