domingo, 1 de septiembre de 2013

¿Para Que Me Van A Atacar A Mi?.- Account Credentials - Web Site FTP Credentials & Skype/VoIP Credentials.

Úlltimamente tenia esta sección algo parada y es que me parecían que los temas que venían por tratar parecerían triviales y quedarían unas entradas algo ridículas. Así que me he animado ha hacer las dos que mas me preocupaban en una.

Web Site FTP Credentials


El protocolo FTP esta destinado al envió de archivos entre dos maquinas indemendientemente de que sistema operativo se esté usando. Este protocolo normalmente utiliza los puertos 20 y 21. Es muy normal encontrarse con sitios web lo tienen habilitado para poder gestionar recursos de la pagina. Es tan fácil como en cualquier pagina web random cambiar el https:// por ftp:// y veras como la pagina predirá nombre de usuario y contraseña.  

Como podéis suponer si cualquier administrador se le pierde o le es sustraída sus credenciales van ha hacer hasta vudú con la pagina. 

Skype/VoIP Credentials. 


En este punto no me quiero centrar en como y que es Skype o VoIP (Voice over IP) creo que es fácilmente entendible. Me voy a ocupar de los paneles de control de "centralitas" online que muchas veces no se les presta la seguridad que se le debe. 

Se han dado caso en muchos "Cyber"/"Locutorios" el los cuales ofrecían llamadas internacionales a bajo coste gracias a vulnerar este tipo de paneles. Así que mucho ojo que tipo de contraseñas ponéis, donde las dejáis y en que servidores contratáis vuestro VoIP 

Sed Buenos ;) 

No hay comentarios:

Publicar un comentario en la entrada