Si uso Wi-Fi público (como en Starbucks), pero inicio sesión en un sitio web a través de HTTPS, ¿está segura mi contraseña?

Para cada problema de seguridad de la información, debe haber dos tipos de respuestas. Una es la respuesta técnica, otra es la respuesta social y práctica.

Técnicamente, la respuesta es “depende”. La seguridad web depende en gran medida de la configuración del sitio web en HTTPS (TLS), qué tan segura gestiona las sesiones y qué tan bien gestiona sus credenciales de seguridad, como el certificado digital. Se necesitaría un libro para elaborar sobre estos temas.

Social y prácticamente, la respuesta es “sí”. Si está utilizando un navegador relativamente moderno y HTTPS, es mucho menos vulnerable que aquellos que usan IE6 y HTTP. No tiene que escapar del pirata informático, simplemente superar a otras personas vulnerables.

Algunos comentarios casuales. ¿Por qué preocuparse por la seguridad de su cuenta y contraseña en el enlace inalámbrico? Ya están en el mercado negro con muy alta probabilidad. Puede pagar alrededor de $ 20 para acceder a cualquier cuenta de correo electrónico dada con más del 85% de probabilidad según algún anuncio ruso. Hay toneladas de programas troyanos, programas de bot y programas de intrusión en el servidor que roban la cuenta / contraseña 24/7/365. La piratería inalámbrica es tan prestigiosa que está reservada para objetivos muy valiosos. 🙂

Respuesta corta: sí

Respuesta un poco más larga: Sí, dadas las siguientes otras condiciones.

1) Verifica que el certificado HTTPS realmente pertenece al sitio en cuestión;
2) Actualmente no existe ningún otro compromiso en su máquina;
3) El servidor en sí no está comprometido (o no lo estará en el futuro cercano);

Los puntos 2 y 3 resumen adecuadamente por qué se ha dicho previamente que el uso de SSL es como usar un camión blindado para llevar objetos de valor de alguien que vive en un banco del parque a alguien que vive en una caja de cartón.

Probablemente su contraseña sea, pero su cuenta y sesión en línea podrían no serlo. Algunos sitios usan SSL para tomar la contraseña y luego cambian a conexiones web sin cifrar para entregar la mayoría de sus páginas. Usan una “cookie” o “token” única para que no transmitan su contraseña al aire libre.

El problema es que las personas que miran esa conexión web abierta pueden robar el token y reutilizarlo.

Si realmente le preocupa el uso seguro de WiFi abierto, use un servicio de red privada virtual que encripte su tráfico hasta el punto en que llegue a la red troncal de Internet. Algunas compañías de software de seguridad tienen esto como una opción para sus productos de seguridad para teléfonos móviles (Avast, Symantec) y hay compañías dedicadas de VPN personal (WiTopia, Hidemyass, StrongVPN) que pueden tener un servicio que funciona tanto en su PC como en su teléfono.

(He trabajado para dos de las firmas mencionadas en un momento u otro y soy cliente para este tipo de servicio de una de ellas).

Sí, su contraseña será segura.

Pero según la vulnerabilidad de POODLE (Una vulnerabilidad reciente encontrada en redes Wi-Fi abiertas / públicas) las redes wi-fi públicas no son seguras de usar, debe actualizar sus navegadores.

Motivo: Los investigadores que descubrieron la vulnerabilidad POODLE dicen que, automáticamente degrada la versión SSL de los navegadores y permite que los navegadores se ejecuten en SSLv3 en lugar de TLS 1.0 . Usando esto, los atacantes pueden obtener acceso a sus cuentas.

En lugar de comunicarse directamente con una conexión VPN (red privada virtual) segura de uso de Wi-Fi público, asegurará que su dispositivo sea pirateado por los atacantes.

Al publicar credenciales de inicio de sesión a través de HTTPS (TLS), la contraseña permanece segura siempre que no se salga del cable (menos), sin embargo, cuando sus datos encriptados se vuelcan en algún lugar por un sniffer u otro medio de grabación, esa es otra historia y deberías estar preocupado?

Https significa Protocolo seguro de transferencia de hipertexto, en cierta medida su contraseña es segura, pero tenga en cuenta que puede haber algunas posibilidades de que su cuenta pueda ser explotada debido a los piratas informáticos a pesar de que utilice los servicios de Wi-Fi. Así que por favor actualice su contraseña regularmente