¿Existe algún riesgo de seguridad si accede a un sitio web utilizando una cookie, en lugar de una contraseña, a través de wifi en un café o biblioteca?

Básicamente equivale a lo mismo. La mayoría de los sitios establecerán una cookie para una sesión una vez que se haya autenticado. Visitar el sitio nuevamente hará que su navegador envíe la cookie para que no tenga que volver a autenticarse (ingrese su nombre de usuario y contraseña, por ejemplo). Si alguien puede obtener la cookie, puede iniciar sesión como usted. Sin embargo, si el sitio web sigue buenas prácticas de seguridad y establece la cookie sobre HTTPS y agota el tiempo de espera de las sesiones después de un período de inactividad, incluso en una conexión wifi abierta (sin cifrar) (que asumimos desde que dijo un café o biblioteca), entonces el la autenticación es segura y es tan segura como la autenticación con un nombre de usuario y contraseña a través de HTTPS. Puede decir que el sitio está usando HTTPS porque en el navegador verá la URL (dirección del sitio web) que comienza con HTTPS y, dependiendo de su navegador, también puede mostrarse en verde y tener un candado.

Por supuesto, si se trata de una conexión wifi abierta, cualquier cosa que no se envíe a través de una conexión cifrada, como HTTPS, se puede rastrear. A diferencia de la mayoría (¿Cuán importante es realmente la seguridad del transporte?), Las conexiones de red que interceptan el tráfico wifi abierto es trivial y un riesgo real. Por lo tanto, solo debe conectarse a redes wifi que ejecutan una conexión cifrada (WPA2, que se muestra como la configuración de seguridad en la conexión y requerirá que ingrese una contraseña) o ejecutar su propia seguridad, como garantizar que solo acceda a sitios web a través de HTTPS (puede use extensiones de navegador como HTTPS en todas partes para ayudar con esto) o mejor ejecute su propia VPN.

Si la conexión no está encriptada, ninguna de las soluciones es segura (con la excepción de algunos protocolos poco utilizados). Si la conexión está encriptada, la cookie es una contraseña que se almacena en el sistema y se proporciona sin su interacción. Hay algunas formas de sacarlo poniéndote en el medio o insertando tráfico, pero este no es tu ataque normal. Su sistema también podría ser pirateado para que se capture la contraseña o se roben las cookies.

En resumen, las cookies nunca serán más seguras que una buena contraseña. Las contraseñas pueden ser más seguras por cómo se manejan. Usar ambos en combinación puede aumentar la seguridad. Solo estas técnicas no pueden asegurar sus interacciones.

Depende del sitio web. Nunca, nunca use wifi abierto y sin cifrar para nada personal o relacionado con sus finanzas, lo que significa que no compre en línea usando wifi abierto.

More Interesting

¿Cuál es la diferencia entre WiFi e internet?

Al elegir un canal 802.11g para una red WiFi, suponiendo que se hayan tomado todos los canales que no se superponen, ¿es mejor elegir un canal que se superponga con menos redes o un canal que se superponga con más redes pero menos completamente?

¿Cómo verifico y veo si estoy usando 5Ghz con mi MacBook en un Airport Extreme reciente?

Cómo restringir que algunas personas usen mi wifi sin avisarles (estoy hablando de amigos y familiares que conocen mi contraseña)

Cómo evitar el wifi de mi universidad, que bloquea sitios web

¿Cómo se localizan las ubicaciones de los puntos de acceso WiFi en los mapas?

¿Es posible hackear la red Wi-Fi FiOS de Verizon desde un país diferente?

¿La tecnología White-Fi (WiFi a través de espacios en blanco) aumentará la proporción de población rural?

¿Se puede rastrear cualquier dispositivo si está conectado a través de wifi?

¿Cuál es el mejor punto a punto de hardware wifi exterior NLOS?

Si el metal bloquea WiFi, ¿qué atrae a WiFI? ¿Hay algo que pueda configurar junto a mi televisor que atraiga el WiFi para que pueda obtener una señal más alta y más potente?

¿Cómo funciona un extensor de alcance Wi-Fi?

¿Alguien puede proporcionar un tutorial para descifrar una contraseña wifi WPA2 psk?

Cómo rastrear si estoy usando wifi a través de un punto de acceso

¿Es posible usar un transceptor (RF) para controlar decenas de máquinas (dispositivos) que están a 5-10 millas de distancia?