<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: Los bancos comienzan a migrar sus p&#225;ginas de acceso a zonas sin SSL</title>
	<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/</link>
	<description>Noticias diarias de seguridad informática, foros, vulnerabilidades, antivirus, documentación, auditorías, consultorías ...</description>
	<pubDate>Thu, 17 May 2012 10:58:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-439</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Thu, 09 Feb 2006 15:57:08 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-439</guid>
		<description>no se si talvez alguien me pueda decir porque una pagina segura se puede ver en una pc y en otra no, si las dos estan conectadas a la misma red y en una misma oficina hay pc que si pueden ver la pagina y otras no, pero en el firefox si se pueden ver</description>
		<content:encoded><![CDATA[<p>no se si talvez alguien me pueda decir porque una pagina segura se puede ver en una pc y en otra no, si las dos estan conectadas a la misma red y en una misma oficina hay pc que si pueden ver la pagina y otras no, pero en el firefox si se pueden ver</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-268</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Fri, 26 Aug 2005 12:15:06 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-268</guid>
		<description>&lt;p&gt;He visto la pagina que dices de American Express.... y no meteria mi login y contraseña ni loco.&lt;/p&gt;
&lt;p&gt;Cuando yo utilizo mi cuenta bancaria, ademas de comprobar la&#160;URL y el candado, pincho dos veces sobre este para que se abra el certificado y comprobar que estoy donde quiero estar.&lt;/p&gt;
&lt;p&gt;Pero en esta no puedo hacerlo. Si pincho el candado que se ve junto al User ID simplemente aparece un desplegable diciendome que todo esta bien. Pero eso no me asegura nada.&lt;/p&gt;
&lt;p&gt;Me parece&#160;una pagina muy facilmente falsificable, carne de cañon para phising. (Aunque esto es solo una opinion, abria que preguntarles a los piratas informaticos si la ven facil de falsificar)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>He visto la pagina que dices de American Express&#8230;. y no meteria mi login y contraseña ni loco.</p>
<p>Cuando yo utilizo mi cuenta bancaria, ademas de comprobar la&nbsp;URL y el candado, pincho dos veces sobre este para que se abra el certificado y comprobar que estoy donde quiero estar.</p>
<p>Pero en esta no puedo hacerlo. Si pincho el candado que se ve junto al User ID simplemente aparece un desplegable diciendome que todo esta bien. Pero eso no me asegura nada.</p>
<p>Me parece&nbsp;una pagina muy facilmente falsificable, carne de cañon para phising. (Aunque esto es solo una opinion, abria que preguntarles a los piratas informaticos si la ven facil de falsificar)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fernando Ortega</title>
		<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-266</link>
		<dc:creator>Fernando Ortega</dc:creator>
		<pubDate>Fri, 26 Aug 2005 09:17:49 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-266</guid>
		<description>La forma de concienciación contra el Phising no es únicamente mirar que la página web en cuestión esté cifrada, ya que cualquier atacante puede usar un dominio similar al del banco con un certificado perfectamente válido. Incluso muchos usuarios &lt;span style="font-weight: bold;"&gt;al ver el candado de seguridad en el navegador tienden a confiar plenamente en la página que están viendo&lt;/span&gt;, porque realmente desconocen qué quiere decir ese candado. En ese sentido la concienciación debe continuar y que todo el mundo conozca mejor el funcionamiento de estas páginas seguras. En cuanto al tema de los buscares, es meramente anecdótico sin una excesiva importancia. Buena apreciación.&lt;br /&gt;&lt;br /&gt;&lt;span&gt;"Incluso la página donde se rellenan los datos puede estar sin cifrar, &lt;span style="text-decoration: underline;"&gt;siempre que cuando se envíen los datos se haga a una página que &lt;/span&gt;&lt;span style="font-weight: bold; text-decoration: underline;"&gt;sí&lt;/span&gt;&lt;span style="text-decoration: underline;"&gt; está cifrada&lt;/span&gt;.": en el caso que la página esté sin cifrar y los datos sí se envíen a una página segura, el banco suele indicarlo mediante algún método, como un candado en el formulario de acceso. Sí podría ser viable para la confianza del usuario que la parte pública del portal (donde se muestran la información que todo el mundo puede ver) no esté cifrada, pero que a la hora de enviar datos confidenciales siempre se recurra a una página cifrada. Os pongo como ejemplo la web de &lt;/span&gt;&lt;a href="http://www.americanexpress.com/"&gt;American Express&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;  

&lt;img src="http://imagenes.shellsec.net/articulos/american-express-login.gif" alt="" /&gt;&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>La forma de concienciación contra el Phising no es únicamente mirar que la página web en cuestión esté cifrada, ya que cualquier atacante puede usar un dominio similar al del banco con un certificado perfectamente válido. Incluso muchos usuarios <span style="font-weight: bold;">al ver el candado de seguridad en el navegador tienden a confiar plenamente en la página que están viendo</span>, porque realmente desconocen qué quiere decir ese candado. En ese sentido la concienciación debe continuar y que todo el mundo conozca mejor el funcionamiento de estas páginas seguras. En cuanto al tema de los buscares, es meramente anecdótico sin una excesiva importancia. Buena apreciación.</p>
<p><span>&#8220;Incluso la página donde se rellenan los datos puede estar sin cifrar, <span style="text-decoration: underline;">siempre que cuando se envíen los datos se haga a una página que </span><span style="font-weight: bold; text-decoration: underline;">sí</span><span style="text-decoration: underline;"> está cifrada</span>.&#8221;: en el caso que la página esté sin cifrar y los datos sí se envíen a una página segura, el banco suele indicarlo mediante algún método, como un candado en el formulario de acceso. Sí podría ser viable para la confianza del usuario que la parte pública del portal (donde se muestran la información que todo el mundo puede ver) no esté cifrada, pero que a la hora de enviar datos confidenciales siempre se recurra a una página cifrada. Os pongo como ejemplo la web de </span><a href="http://www.americanexpress.com/">American Express</a>:</p>
<p><img src="http://imagenes.shellsec.net/articulos/american-express-login.gif" alt="" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-265</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Fri, 26 Aug 2005 08:14:25 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-265</guid>
		<description>&lt;p&gt;Desde mi punto de vista es un paso atras en la lucha contra el phising.&lt;/p&gt;
&lt;p&gt;Solo va a crear confusion en los usuarios, pues donde antes tenian el candadito y podian comprobar que estaban donde querian estar ahora no van a tener esa referencia.&lt;/p&gt;
&lt;p&gt;Y respecto a la penalización en los buscadores...&#160;¿que es mas importante para un banco? ¿que le penalice un buscador? ¿o que le penalicen los usuarios porque no se sienten comodos y seguros?&lt;/p&gt;
&lt;p&gt;Tantos años intentando enseñar a los usuarios para que solo confien en paginas seguras tirados por la borda.....&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Desde mi punto de vista es un paso atras en la lucha contra el phising.</p>
<p>Solo va a crear confusion en los usuarios, pues donde antes tenian el candadito y podian comprobar que estaban donde querian estar ahora no van a tener esa referencia.</p>
<p>Y respecto a la penalización en los buscadores&#8230;&nbsp;¿que es mas importante para un banco? ¿que le penalice un buscador? ¿o que le penalicen los usuarios porque no se sienten comodos y seguros?</p>
<p>Tantos años intentando enseñar a los usuarios para que solo confien en paginas seguras tirados por la borda&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-264</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Fri, 26 Aug 2005 06:58:38 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/bancos-sin-cifrado-ssl/#comment-264</guid>
		<description>&#62;Incluso la página donde se rellenan los datos puede estar sin cifrar, &lt;span style="text-decoration: underline;"&gt;siempre que cuando se envíen los datos se haga a una página que &lt;/span&gt;&lt;span style="font-weight: bold; text-decoration: underline;"&gt;sí&lt;/span&gt;&lt;span style="text-decoration: underline;"&gt; está cifrada&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Me parece que esto seria un tanto peligroso, ya que el usuario no tiene manera de saber si sus datos se enviarán utilizando una conexión segura o no. &lt;br /&gt;&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>&gt;Incluso la página donde se rellenan los datos puede estar sin cifrar, <span style="text-decoration: underline;">siempre que cuando se envíen los datos se haga a una página que </span><span style="font-weight: bold; text-decoration: underline;">sí</span><span style="text-decoration: underline;"> está cifrada</span>.</p>
<p>Me parece que esto seria un tanto peligroso, ya que el usuario no tiene manera de saber si sus datos se enviarán utilizando una conexión segura o no. </p>
]]></content:encoded>
	</item>
</channel>
</rss>

