Blog Infocomercial
  • Inicio
  • Portal
  • Servicios
No Result
View All Result
Blog Infocomercial
  • Inicio
  • Portal
  • Servicios
No Result
View All Result
Blog Infocomercial
No Result
View All Result

Hacker revela grave vulnerabilidad en Exchange para smartphones

in Tecnologia

Los trabajadores, y por extensión las empresas, que revisan correo electrónico de Exchange mediante un smartphone deben extremar las precauciones, recomienda el hacker Peter Hannay en la conferencia Black Hat.

El hacker Peter Hannay demostró en la conferencia Black Hat lo fácil que es conseguir que smartphones y tablets se conecten a una cuenta falsa de Exchange. Como se sabrá, Microsoft Exchange es el sistema más utilizado por las empresas para funciones de e-mail, calendario y agenda. Muchos usuarios utilizan Outlook para revisar su correo, tanto en el trabajo como fuera de este.

Sin embargo, desde el momento mismo en que el usuario comienza a operar en su oficina móvil se abre una serie de posibilidades para intrusos y ciberdelincuentes. Según Hannay, Microsoft se encoge de hombros frente a la validez, o caducidad, de los denominados certifiados SSL (Secure Socket Layer), lo que permitiría a intrusos configurar un servidor de Exchange falso, que puede «atraer a smartphones, haciéndoles caer en su trampa».

En declaraciones hechas por Hannay a Ars Technica, explica que la principal vulnerabilidad radica en la forma en que el software instalado en terminales móviles maneja funciones de cifrado y certificados digitales. Según Hannay, el procedimiento estándar debería ser: «Este certificado no es válido. Ninguno de los detalles es correcto. Por lo tanto, no me conectaré a este sistema».

Según la publicación, Hannay sólo necesitó 40 líneas de código Python para infringir los elementos de seguridad de SSL.

Por irónico que parezca, los certificados SSL están diseñados precisamente para impedir los ataques /// man in the middle.
En otras palabras, su función debería ser precisamente permitir que smartphones y tablets se conecten al servidor únicamente cuando el certificado presentado por el servidor contenta una clave válida y cifrada que lo identifique cabalmente.

El experimento presentado por Hannay en la conferencia demuestra que lo anterior no siempre es el caso. Microsoft, por su parte, dice estar informado sobre el tema y que su departamento Exchange analiza en detalle la información aportada por el hacker Peter Hannay.

Tags: excesivogratuitohackeadosrevalorizarsmarterasevuitton
ShareTweetPin
Next Post

HP duplica la velocidad de la nube y acelera la entrega de proyectos de virtualización

Cuando incompleto y perder son sinónimos

Categories

  • Atención del Cliente
  • Branding
  • Capacitación
  • Comercio Exterior
  • Desarrollo de Negocios
  • Diseño de Páginas Web
  • Diseño Web
  • Emprendedores
  • Empresas
  • Empresas Familiares
  • Entrevistas
  • Estrategia
  • Eventos
  • Gestión de Proyectos
  • Imagen Corporativa
  • Inversiones
  • Lenguaje Corporal
  • Liderazgo
  • Management
  • Marketing
  • Marketing Digital
  • Novedades Empresarias
  • Nuevos Productos
  • Otros
  • Pases
  • Perfiles
  • Prensa
  • Productividad
  • Productos
  • Promociones
  • Publicidad Online
  • Público Objetivo
  • Redes Sociales
  • Sin categoría
  • Tecnologia
  • Tiendas Virtuales
  • Ventas
  • Ventas en internet

[vc_row][vc_column][/vc_column][/vc_row][vc_row vc_row_background="" css=".vc_custom_1546501881850{padding-top: 40px !important;padding-bottom: 40px !important;}"][vc_column width="1/3" css=".vc_custom_1546595162891{padding-top: 20px !important;padding-right: 20px !important;padding-bottom: 20px !important;padding-left: 20px !important;}" el_class="col-sm-push-8"][vc_empty_space height="20px"][/vc_column][vc_column width="2/3" css=".vc_custom_1546595168943{padding-top: 20px !important;padding-right: 20px !important;padding-bottom: 20px !important;padding-left: 20px !important;}" el_class="col-sm-pull-4"][vc_custom_heading text="Infocomercial - Todos los derechos reservados." font_container="tag:p|text_align:left|color:%237a7a7a" google_fonts="font_family:Roboto%3A100%2C100italic%2C300%2C300italic%2Cregular%2Citalic%2C500%2C500italic%2C700%2C700italic%2C900%2C900italic|font_style:400%20regular%3A400%3Anormal"][/vc_column][/vc_row][vc_row][vc_column][/vc_column][/vc_row]

No Result
View All Result
  • Inicio
  • Portal
  • Servicios