En los últimos tiempos está de moda la técnica del cookie Hijacking, por la cual mediante el secuestro de las cookies roban la sesión a un servicio saltando cualquier medida de seguridad, como ya hemos visto en anteriores artículos. Internet avanza a pasos agigantados, y las técnicas de los malos también. Es por ello que hoy te contamos cómo funciona esta técnica (ya existente hace tiempo) para poder estar protegidos ante la misma.
Estamos hartos de tener que aceptar cookies cada vez que entramos en una pagina web, pero ¿Qué son? En resumidas cuentas es información que recaban las paginas de nuestra visita con el fin de que la próxima vez que entremos esta se cargue mas rápido. Esta es la teoría, pero al fin de cuentas estas pueden ser usadas con fines maliciosos.
Con lo que respeta a los secuestros, hablando en términos de informáticos tenemos los siguientes tipos:
En este artículo nos centraremos en el primer tipo, Hijacking de sesión.
El objetivo del ataque es mediante diversas técnicas hacerse con la sesión en una plataforma de un usuario, vulnerando medidas de seguridad en la capa del usuario.
La manera de actuar de este ataque la podemos ver resumida en el siguiente diagrama:
Este diagrama nos describe principalmente el man in the middle. Aquí por red intercepta las cookies y las envía al servidor haciéndose pasar por él ganando acceso a su cuenta en el servicio (sin saber su contraseña). Incluso puede acceder a la cuenta de administrador del servicio, escalando privilegios en el sistema.
Man in the middle es una técnica usada desde hace varios años, principalmente en wifis abiertos o accesibles por un gran número de personas. Es por esto que siempre se recomienda evitar el uso de este tipo de redes wifis sobre todo sin el uso de una VPN.
En los últimos tiempos esta técnica ha cobrado relevancia, pero no por man in the middle sino por ingeniería social. Esta siempre es una buena vía de infección muy utilizada en muchos ataques, aprovechando el desconocimiento del usuario.
En concreto se realiza por un malware que actúa de agente para sacar las cookies de los archivos del navegador, las desencripta y son enviadas al atacante quien les da el uso malicioso. Este malware suele ir oculto al descargar programas de dudosa veracidad o cracks pirateados. También puede verse en campañas de phishing al igual que otros malwares como el ransomware.
Como hemos mencionado antes, durante varios años esta técnica ha sido empleada por ciberdelincuentes en sus diferentes tipologías. Hoy en día se ha convertido en una amenaza creciente debido a la actualización de la metodología en el secuestro.
Debido a diversos problemas por los usuarios muchos de los gigantes de internet como Google o Apple se han plateado la eliminación de las contraseñas, para aumentar la seguridad ante las crecientes campañas de phishing o crackeos de contraseñas junto a los problemas que presentan los usuarios con las mismas. Hay que acompañar esto a que muchos usuarios toman más medidas de seguridad con capas más seguras (Un ejemplo de esto es el youtuber de ciberseguridad S4vitar, el cual ha sido afectado con esta técnica pese a tener distintas capas de seguridad). Estos son algunos de los motivos por el cual los malos han empleado esta técnica a la hora del robo de cuentas.
La tecnología avanza y es por ende que las técnicas de los malos también. Por eso siempre debemos estar atentos para estar protegidos de los ataques. Y como siempre en este blog nos gusta contarte los peligros acompañados de medidas para estar protegidos.
Una de las principales vías del ataque siempre fue el man in the middle volvemos a repetir el no conectarse a ningún wifi sin una VPN en el caso que fuera necesario conectarse. La vía de ataque principal en la actualidad es la Ingeniería Social, la cual explota el desconocimiento del humano. La principal medida es estar al tanto de las malas prácticas.
Aquí se aprovecha el desconocimiento de un posible ejecutable envenenado. Para protegernos de esto (y ya también de cualquier virus) os recomendamos utilizar un antivirus que escanee los archivos de descargas. En nuestro caso os recomendamos la extensión y configuración Vt4Browser la cual aprovecha el motor gratuito de Virustotal probablemente una de las mayores bases de datos en malware de internet. Puede dar a veces un falso positivo o negativo, pero en cada descarga nos da el link al informe en su web quedando en nuestro sentido común la descarga.
Esperemos que os sirva de ayuda y no seáis víctimas de estos ataques
Articulo escrito por nuestro colaborador Diego
Cuando pensamos en la misión Artemis II de la NASA, solemos centrarnos en los astronautas,…
Cada 13 de febrero se celebra el Día Mundial de la Radio, una fecha proclamada…
2025: el año en que las telecomunicaciones dejaron de ser solo “más rápidas” para volverse…
La banda de 8 metros, situada en el rango de 40 MHz (40.650 - 40.750…
Si has pasado alguna vez por la zona de Plaza Mayor en Málaga, seguro que…
Con la llegada del verano el paisaje se modifica. Más afluencia de personas, coches, gente…
Esta web usa cookies.