PDA

Ver la Versión Completa : Envenenamiento de DNA en android


stigmata33
26/07/12, 15:33:17
Hola, mirar este artículo:
http://www.zonavirus.com/noticias/2012/envenenamiento-dns-en-android-puede-ser-enganado-a-la-hora-de.asp

Enviado desde mi GT-I9100 usando Tapatalk

confar
26/07/12, 18:16:38
En términos cristianos en que nos afecta?

Enviado desde mi GT-P7300 usando Tapatalk 2

diego2345
26/07/12, 19:44:28
En términos cristianos en que nos afecta?

Enviado desde mi GT-P7300 usando Tapatalk 2


el sistema DNS es un sistema de traduccion de nombres de dominio a direcciones ip, es decir, si tu entras a la direccion www.bankia.es, el sistema DNS automaticamente lo traduce a una direccion IP donde se aloja la pagina web, como por ejemplo 85.210.69.159, y accedes a la web de bankia, ahora bien, yo me creo una web igual que la de bankia o parecida, alojada obviamente en otro servidor, osea, otra direccion IP, y mediante el sistema que ha puesto el compañero yo cambio la direccion IP de la traduccion, es decir, cuando tu en tu navegador del movil pongas www.bankia.es, no iras a 85.210.69.159 como antes, sino que iras por ejemplo a 56.215.167.45, que es donde yo tengo alojada mi pagina web igualita que la de bankia, entonces tu pones tu usuario y contraseña y se guarda en mi servidor, y ya te he robado tus datos de acceso, ahora yo entro a la pagina de verdad y hago transacciones por internet y otras cosas con tus cuentas bancarias, y tu simplemente has entrado, como siempre, a www.bankia.es, pero no has visto que has entrado en realidad en otra pagina web.

lo he explicado lo mas sencillo que he podido, espero haberlo aclarado, un saludo

confar
26/07/12, 21:43:22
Entonces con esto si nos deben actualizar a jb. Y los que no pues a tener cuidado.

Enviado desde mi GT-P7300 usando Tapatalk 2

diego2345
26/07/12, 22:05:02
Entonces con esto si nos deben actualizar a jb. Y los que no pues a tener cuidado.

Enviado desde mi GT-P7300 usando Tapatalk 2


no he leido el articulo entero que ha pasado el compañero, no se como ira el tema del ataque, pero si alguien sabe y va a por alguien, si que puede ser una putada si sabe ciertos datos de esa persona.

en verdad lo unico que te pueden hacer con este ataque es que entres en una pagina y tu creas que es una y en realidad es otra, pero aplicado al robo de informacion pues si se hace lo que he comentado arriba te pueden robar los datos del banco, o la cuenta de paypal, o cualquier cosa asi

Nitrox Galaxy
27/07/12, 05:12:31
Yo por algo no hago movimientos bancarios via Internet, es facil que a uno le roben los datos y todo :(

Enviado desde mi Galaxy SII© usando Wikileaks©
Quieres encontrar mas apps y juegos para tu S2? ENTRA AQUI!!! (http://www.apkmania.com)

confar
27/07/12, 05:40:10
Yo por algo no hago movimientos bancarios via Internet, es facil que a uno le roben los datos y todo :(

Enviado desde mi Galaxy SII© usando Wikileaks©
Quieres encontrar mas apps y juegos para tu S2? ENTRA AQUI!!! (http://www.apkmania.com)

mmm tampoco hay que ser paranoico... pero tal vez quisiste decir que no haces operaciones en internet usando tu smartphone

en una pc es dificil que te lo roben a menos que tu mismo entres a esas paginas, pero los exploradores de hecho te avisan cuando es una de esas paginas fraudulentas

seria lo mismo que hacer una operacion por telefono o en cualquier establecimiento pues te pueden clonar la tarjeta o robar informacion si eres muy credulo o descuidado...

start_me_up
27/07/12, 06:56:19
Si no habéis llegado al final del atículo, led el penúltimo párrafo.

"Por supuesto, para consumar totalmente estos ataques sobre páginas
autenticadas con SSL, la víctima debería obviar las alertas del
navegador. "

Pues eso, no obviar las alertas del navegador.

diego2345
29/07/12, 18:35:40
Si no habéis llegado al final del atículo, led el penúltimo párrafo.

"Por supuesto, para consumar totalmente estos ataques sobre páginas
autenticadas con SSL, la víctima debería obviar las alertas del
navegador. "

Pues eso, no obviar las alertas del navegador.

el protocolo http es un protocolo no seguro, por eso inventaron el https, que funciona con SSL, de esta forma si entras en la pagina web de un banco y sale en verde y pinchas y sale un certificado valido verificado por alguna entidad que se dedica a esto, significa que vas bien, que esa es la web real, si fuera una pagina web falsa, o entrarias solo por http, o tambien por https pero tendria un certificado no verificado, asi que si, no hay que obviar las alertas del navegador y fijarse si son validos o no los certificados SSL