Seguridad de red
SSL Stripping
También conocido como: Degradación de HTTPS, Degradación de TLS
Definición
Ataque de hombre en el medio que degrada silenciosamente la conexión HTTPS de la víctima a HTTP en claro para poder leer y modificar el tráfico.
Ejemplos
- Un atacante en una Wi-Fi pública reenvía el tráfico http://banco.example y mantiene una sesión HTTPS separada con el banco real.
- Un portal cautivo malicioso reescribe los enlaces de https:// a http:// para robar contraseñas.
Términos relacionados
Ataque de intermediario (MitM)
Ataque en el que un adversario retransmite o altera en secreto las comunicaciones entre dos partes que creen estar hablando directamente.
HTTP Strict Transport Security (HSTS)
Política de seguridad web enviada en una cabecera HTTP que indica al navegador acceder a un dominio solo por HTTPS durante el periodo declarado.
HTTPS
HTTPS — definition coming soon.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Ataque gemelo malvado
Ataque Wi-Fi en el que el adversario levanta un punto de acceso pirata que imita un SSID legítimo, para que las víctimas se conecten y expongan tráfico o credenciales.
Punto de acceso pirata
Punto de acceso inalámbrico no autorizado conectado a una red, instalado por un atacante o ingenuamente por un empleado, que elude los controles de seguridad de la red.