Close Menu
  • Inicio
  • Productos
    • Tienda de ropa
  • Explicaciones
    • Vídeos explicativos
  • Blogs recomendados
  • Contacto
  • Política de privacidad
Facebook X (Twitter) Instagram
ESTUTELECO
  • Inicio
  • Productos
    • Tienda de ropa
  • Explicaciones
    • Vídeos explicativos
  • Blogs recomendados
  • Contacto
  • Política de privacidad
Facebook X (Twitter) Instagram YouTube Telegram
ESTUTELECO
Home»seguridad»COOKIE HIJACKING, COMO FUNCIONA Y COMO PROTEGERNOS
seguridad

COOKIE HIJACKING, COMO FUNCIONA Y COMO PROTEGERNOS

estutelecoBy estuteleco04/02/2023No hay comentarios5 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
coding, computer, hacker-1841550.jpg
Share
Facebook Twitter LinkedIn Pinterest Email

En los últimos tiempos está de moda la técnica del cookie Hijacking, por la cual mediante el secuestro de las cookies roban la sesión a un servicio saltando cualquier medida de seguridad, como ya hemos visto en anteriores artículos. Internet avanza a pasos agigantados, y las técnicas de los malos también. Es por ello que hoy te contamos cómo funciona esta técnica (ya existente hace tiempo) para poder estar protegidos ante la misma.


Estamos hartos de tener que aceptar cookies cada vez que entramos en una pagina web, pero ¿Qué son? En resumidas cuentas es información que recaban las paginas de nuestra visita con el fin de que la próxima vez que entremos esta se cargue mas rápido. Esta es la teoría, pero al fin de cuentas estas pueden ser usadas con fines maliciosos.

Tipos de secuestro.

Con lo que respeta a los secuestros, hablando en términos de informáticos tenemos los siguientes tipos:

  • Hijacking de sesión: Cuando un atacante toma control de una sesión de usuario existente en una red o sitio web.
  • Hijacking de DNS: Cuando un atacante redirige a un usuario a una página web falsa utilizando el protocolo de nombres de dominio (DNS)
  • Hijacking de red: Cuando un atacante toma control de una red inalámbrica y utiliza esta para llevar a cabo ataques en contra de otros dispositivos conectados a la red.
  • Hijacking de tráfico: Cuando un atacante redirige el tráfico de un sitio web a otro sin el conocimiento del usuario.

En este artículo nos centraremos en el primer tipo, Hijacking de sesión.

Diagrama general del ataque.

El objetivo del ataque es mediante diversas técnicas hacerse con la sesión en una plataforma de un usuario, vulnerando medidas de seguridad en la capa del usuario.

La manera de actuar de este ataque la podemos ver resumida en el siguiente diagrama:

Este diagrama nos describe principalmente el man in the middle. Aquí por red intercepta las cookies y las envía al servidor haciéndose pasar por él ganando acceso a su cuenta en el servicio (sin saber su contraseña). Incluso puede acceder a la cuenta de administrador del servicio, escalando privilegios en el sistema.

Man in the middle es una técnica usada desde hace varios años, principalmente en wifis abiertos o accesibles por un gran número de personas. Es por esto que siempre se recomienda evitar el uso de este tipo de redes wifis sobre todo sin el uso de una VPN.

En los últimos tiempos esta técnica ha cobrado relevancia, pero no por man in the middle sino por ingeniería social. Esta siempre es una buena vía de infección muy utilizada en muchos ataques, aprovechando el desconocimiento del usuario.

En concreto se realiza por un malware que actúa de agente para sacar las cookies de los archivos del navegador, las desencripta y son enviadas al atacante quien les da el uso malicioso. Este malware suele ir oculto al descargar programas de dudosa veracidad o cracks pirateados. También puede verse en campañas de phishing al igual que otros malwares como el ransomware.

¿Por qué esta al alza esta técnica si no es nueva?

Como hemos mencionado antes, durante varios años esta técnica ha sido empleada por ciberdelincuentes en sus diferentes tipologías. Hoy en día se ha convertido en una amenaza creciente debido a la actualización de la metodología en el secuestro.

Debido a diversos problemas por los usuarios muchos de los gigantes de internet como Google o Apple se han plateado la eliminación de las contraseñas, para aumentar la seguridad ante las crecientes campañas de phishing o crackeos de contraseñas junto a los problemas que presentan los usuarios con las mismas. Hay que acompañar esto a que muchos usuarios toman más medidas de seguridad con capas más seguras (Un ejemplo de esto es el youtuber de ciberseguridad S4vitar, el cual ha sido afectado con esta técnica pese a tener distintas capas de seguridad). Estos son algunos de los motivos por el cual los malos han empleado esta técnica a la hora del robo de cuentas.

La tecnología avanza y es por ende que las técnicas de los malos también.  Por eso siempre debemos estar atentos para estar protegidos de los ataques. Y como siempre en este blog nos gusta contarte los peligros acompañados de medidas para estar protegidos.

Como protegernos ante este tipo de amenazas.

Una de las principales vías del ataque siempre fue el man in the middle volvemos a repetir el no conectarse a ningún wifi sin una VPN en el caso que fuera necesario conectarse. La vía de ataque principal en la actualidad es la Ingeniería Social, la cual explota el desconocimiento del humano. La principal medida es estar al tanto de las malas prácticas.

hacker, hacking, cyber security-1944688.jpg

Aquí se aprovecha el desconocimiento de un posible ejecutable envenenado. Para protegernos de esto (y ya también de cualquier virus) os recomendamos utilizar un antivirus que escanee los archivos de descargas. En nuestro caso os recomendamos la extensión y configuración Vt4Browser la cual aprovecha el motor gratuito de Virustotal probablemente una de las mayores bases de datos en malware de internet. Puede dar a veces un falso positivo o negativo, pero en cada descarga nos da el link al informe en su web quedando en nuestro sentido común la descarga.

Esperemos que os sirva de ayuda y no seáis víctimas de estos ataques

Articulo escrito por nuestro colaborador Diego

#cookies phising
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
estuteleco
  • Website
  • Facebook
  • X (Twitter)
  • Instagram

Related Posts

La clave oculta para que tu móvil funcione en los festivales

05/07/2025

¿Pueden los Modelos de Lenguaje ser Hackeados?

24/03/2025

Como funciona el sistema ES-ALERT

13/11/2024
Leave A Reply Cancel Reply

Pensamientos en las ondas (Podcast)

Etiquetas
#5GSpain (3) #Antenas (5) #CANALES (1) #CohetesReutilizables (1) #ComunicacionesMóviles (1) #cookies (1) #EMISION (1) #GeneracionMusical (1) #InnovaciónEspañola (1) #MiuraRocket (1) #MovistarOrange (1) #MusicGen (1) #PDLspace (1) #TecnologíaInalámbrica (2) #TextToMusic (1) biotecnología (1) Dia mundial de la radio (1) Espacio (1) futuro (2) inteligencia artificial (2) Internet de las Cosas (1) nanotecnología (1) phising (1) realidad virtual (1) SD (1) tecnología (1) TELECO (1) telescopios (1)
Tweets by _J_M_M__
Facebook X (Twitter) Instagram YouTube Telegram
© 2026 Derechos reservados a Estuteleco.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker está activo!
Ad Blocker está activo!
Nuestro sitio web es gracias a los anuncios. Por favor desactívalos y colabora con nosotros. Gracias