¿Dejar su correo electrónico conectado lo hace vulnerable a la piratería?

Para ser simple y directo; Sí lo hace.

El peligro más obvio y probable es dejar su cuenta de correo electrónico iniciada en una computadora compartida. En este caso, todo lo que el atacante necesita saber es cómo usar una computadora.

También existe otro riesgo, un ataque llamado falsificación de solicitudes entre sitios (CSRF) . [1] Si su computadora se ve comprometida, esto es un peligro real. Básicamente, el atacante podrá usar sus cookies almacenadas para realizar las acciones que desee. Él / ella no podrá ver sus datos, pero puede hacer un gran daño de todos modos.

Incluso si el segundo escenario no es probable, es mejor cerrar sesión en sus cuentas en línea. Esa es una de las razones por las que los servicios de banca en línea lo desconectan después de un tiempo limitado.

Gracias por la solicitud.

Notas al pie

[1] ¿Es un riesgo de seguridad para los usuarios no cerrar sesión en un sitio web?

Bueno, si alguien está escuchando en su red y olfateando cookies, sí, esto es extremadamente probable. Sin embargo, los estándares de seguridad modernos permiten cookies seguras (Cookies con el indicador ‘HTTPS’) que son menos vulnerables a la detección.

Sin embargo, generalmente si no tienen acceso físico, entonces en realidad no.

Si hay alguna forma de que el hacker tenga acceso físico a su computadora, entonces debería estar preocupado. Él podría cambiar su contraseña mucho más fácilmente que si no hubiera iniciado sesión. Sin embargo, cerrar la sesión de su correo electrónico no significa que esté protegido. Asegúrate de que la opción recordar mi contraseña esté desmarcada para ser un poco más seguro. Su correo electrónico siempre es vulnerable a la piratería, pero dejarlo abierto para que cualquier persona haga palanca lo hace un poco más vulnerable.

Si. Al permanecer conectado, guarde su contraseña en la computadora para que su navegador pueda ingresarla automáticamente. Cualquier peograma puede acceder a ese archivo y, por lo tanto, a su contraseña.

Bueno, eso depende de qué tipo estás hablando. Si tienen acceso físico, por supuesto que pueden verlo. Si estamos hablando de un correo web debidamente protegido, es poco probable que sea pirateado. Un cliente de escritorio podría ser.