sábado, 13 de agosto de 2011

Tu información en Facebook NO ES segura

Fuente: DESPERTARES


¿Sabías que tu información de Facebook no está cifrada y al viajar por Internet puede ser vista por personas ajenas fácilmente?

Entra en tu facebook y mira tu dirección url (el campo blanco arriba del todo del navegador.) Si ves “http” en vez de “https” NO TIENES UNA CUENTA SEGURA, por lo que tu información de facebook no está encriptada y puede ser leída cuando viaja por la red, incluyendo EL NOMBRE DE USUARIO y TU CONTRASEÑA que escribes cada vez que accedes a tu perfil de facebook. Para activar la navegación segura en facebook ve a Configuración de Cuenta -> Seguridad de la cuenta -> clic en Cambiar, selecciona la casilla (navegación segura) y clic en Guardar.

Esto es evidentemente un “fallo” que tiene que ser corregido y no sería un problema si Facebook notificara de este cambio a sus usuarios cuya información y contraseña quedan expuestos.

Se recomienda leer y comprender la información técnica desarrollada abajo, porque esta información es aplicable y extensible a cualquier otra aplicación o sistema por el que se navegue en Internet.





Aplicaciones no seguras en Facebook:

ACTIVA HTTPS


Con la configuración actual, cuando se intenta acceder a Facebook mediante una aplicación que sólo soporta HTTP y no HTTPS, se muestra el siguiente mensaje “Sorry! We can”t display this content while you”re viewing Facebook over a secure connection (HTTPs). To use this app, you”ĺl need to switch to a regular connection (HTTP)“, que en español significa “¡Lo sentimos! No podemos desplegar este contenido mientras estés conectado a Facebook mediante una conexión segura (HTTPS). Para usar esta aplicación tienes que usar una conexión normal (HTTP)”.

Según reportes de Softpedia, al hacer clic en el botón “Continue”, automáticamente se realiza el cambio de HTTPS al protocolo inseguro HTTP. Mientras este problema se arregla, los usuarios harían bien en considerar si es necesario navegar en redes inseguras.


¿Qué es https y para qué sirve?


Si has visto alguna vez “https” en la barra de direcciones de un sitio Web, puede que te hayas preguntado que significa. Analicemos un poco qué es y en que se diferencia del protocolo http que todos conocemos y usamos.

HTTP son las siglas de “Hyper Text Transfer Protocol” el cual es el principal protocolo tecnológico de la red que permite enlazar y navegar por Internet. Si no tuviéramos http, no podríamos acceder e interactuar en la red de redes como lo hacemos actualmente. Las cosas serían bastante mas duras y confusas para todos.
https es “Hyper Text Transfer Protocol” con una ‘S’ añadida al final, que hace referencia a “Secure Sockets Layer” otro importante protocolo desarrollado para realizar transferencias de forma segura en Internet usando nuestro navegador.

Esto quiere decir, que si vas a conectarte a un sitio Web, como puede ser tu banco, o algún sitio donde vayas a realizar un pago o transferencia monetaria, seguramente podrás ver como cambia en tu barra de navegación al llegar cierta página dentro del dominio visitado. Esto te estará diciendo que has llegado a una “zona segura” con una sesión segura.

Poniendo el ejemplo del banco, cuando accedas a tu cuenta, tendrás que ingresar un nombre y una contraseña, y si son correctas, irás directamente a tu cuenta bancaria en Internet. Este será el momento donde el cambio de protocolo se haga, por lo que presta atención a la parte superior de tu navegador. Esto también puede servir como aviso de que estamos conectados en el sitio real que dice ser. Si estás conectado a tu banco dentro de tu cuenta, y no ves la dirección empezar por “https”, revisa que no sea una página falsa. Como medida de seguridad adicional, siempre desconéctate y termina la sesión cuando hayas terminado, especialmente si estás en un ordenador compartido por otras personas.

No hay comentarios:

Publicar un comentario

¡Hola, tesoro!
¿Qué quieres decirme?