- Seguridad Informática
 
Hoaxes Seguridad Virus Spam
PortadaProtagonistasReportajesSoftware - HardwareNoticiasForos de seguridadDescarga MasterMagazineMM Contacto
TecnologiasActualidad TILeyes y tecnologiaSeguridadInternetDesarrolloConsultar Archivo
   Seguridad Informática > Spam
 

M. Guglielmetti
Un millón de chicos tendrán su propia notebook

Javier Matuk
¿Qué es Origami? El nuevo proyecto de Microsoft

Ignacio Osendi
Análisis de Live Messenger - El nuevo MSN

Alberto González
Outlook gratuito. Más novedades sobre Vista

Boletines MMagazine Tenemos 2 boletines gratis de salida semanal, que llegan a más de 80 mil personas. Súmese a MasterMagazine y/o a MM Seguridad. -Ver últimos boletines editados-
Alta en: (puede elegir uno o ambos boletines)

Su email (se le pedirá confirmación del alta):



Hoaxes
Archivo de hoaxes
Spam
Virus
Artículos
Biblioteca
Trucos
Consejos
Freeware
Directorio
Cómo usar el e-mail
Promoción web
Leyendas urbanas
Netiquette
De dónde viene la palabra spam
 
 

Rumeros sobre desarrollos en el mundo Google
El desafío de las Tecnologías en la Empresa
Es lanzado el nuevo GNU/Linux Fedora Core 5
Nuevas formas de ataques sobre sitios online
 

Correo seguro para principiantes (I)
por Cristian F. Borghello
http://www.rompecadenas.com.ar/correo/correoseguro1.htm
publicado el 8/10/2005

Actualmente enviamos cientos de mails pero rara vez nos preguntamos cuales son los canales (seguros o inseguros) por los cuales circulan los mismos desde que salen desde nuestro cliente de mail hasta que son leidos por el destinatario del mismo. Tampoco nos preguntamos que pudo suceder con el mismo en esos canales ni que paso con aquellos mails "que nunca llegaron".

 

Asi mismo cuando recibimos un mail rara vez (¿nunca?) ponemos en duda que el mismo haya sido escrito por quien dice en el remitente.

 

Algunas preguntas y respuestas sobre las que deberiamos pensar:

P: ¿Que recorrido siguen nuestros correos?

R: El siguiente "diagrama" intenta mostrar el camino que sigue un mail enviando de Juan a María:

Grafico 1

P: ¿Como viaja nuestro nombre de usuario y contraseña desde el cliente de correo al servidor?

R: Viajan en texto plano... si, texto plano. Es decir que si me nombre de usuario es "cristian" y mi clave es "segura_123"; al servidor viaja justamente eso: "cristian" y "segura_123"

P: ¿Este texto plano que se envia puede interceptase en el camino?

R: Si se puede. El proceso se llama sniffing y es relativamente sencillo hacerlo y lo peor de todo, generalmente esta accion es difícil de detectar.

 

P: ¿Puede alguien hacerse pasar por otra persona y enviarme un mail?

R: Si puede. El proceso se llama e-mail spoofing. Otra alternativa es robarle el usuario y password al usuario origen y despues enviar un mail "verdadero" al destinatario con texto ofensivo por ejemplo.

P: ¿Para que alguien enviaria un mail falso en mi nombre?

R: Los fines pueden ser muy variados pero generalmente puede basarse en hacer algun tipo de daño a la imagen del dueño original del mail. Son comunes los mails difamatorios. Supongamos que alguien le envia a Ud. un mail insultandolo y en el remitente aparece mi mail webmaster(arroba)cbfsoft.com.ar; ¿ dudaria Ud. que fui yo e intentaria verificar el origen del mail o, por el contrario, se daria de baja de la presente lista (minimamente) porque cree feacientemente que fui yo quien envio el mail?

P: ¿Pueden alguien enviar un mail y luego decir que no lo hizo?

R: Si puede. Intentelo, no es dificil ;) y generalmente le creeran. Ahora me pregunto: si supuestamente tenemos la creencia que solo nosotros podemos enviar un mail con nuestro nombre ¿Por qué nos creen cuando decimos que un mail que tiene nuestro nombre no lo enviamos nosotros?

P: ¿Existen alternativas mas seguras?

R: Si existen y no son dificiles de implementar. Estos nos abre la puerta a la criptografia, los certificados, PGP y GNUPG.

Si quiere estar preparado para lo que se viene en los siguientes boletines le recomiendo la sección de Criptografía de Segu-Info en donde encontrará 55 páginas de criptografíia para principiantes y un excelente libro en español para no tan principiantes de Manuel José Lucena López que puede ser descargado de http://wwwdi.ujaen.es/~mlucena/wiki/pmwiki.php o http://www.telefonica.net/web2/lcripto/lcripto.html


Publicado originalmente en Segu-Info


[Artículos relacionados]

 
   
 
Copyright © 2005 MasterMagazine. Todos los derechos reservados.