Autor: Chema Alonso, Microsoft MVP en Enterprise Security - Consultor de seguridad en Informatica64
Chema@informatica64.com http://www.elladodelmal.com http://twitter.com/chemaalonso
Uno de los principales errores es pensar que una Red de área local es una red segura, cuando es todo lo contrario, no segura por defecto.Es muy fácil conocer y encontrar métodos de ataques a través de los cuales efectuar un robo de credenciales, con lo cual en el articulo de hoy se mostrará como proteger nuestra cuenta de Windows Live Hotmail ante estas “fechorías”.
Protección de cuenta contra ataques de Sniffing y hijacking
Una de las mejoras que se han añadido al servicio de correo electrónico es la posibilidad de utilizar conexiones cifradas con Http-s a la hora de leer el correo electrónico. Esta configuración ayuda a que en redes compartidas ningún usuario con una herramienta de captura de tráfico de red pueda interceptar los correos transmitidos, así como las cookies de la sesión abierta, que podrías ser utilizada para poder intentar un ataque de hijacking, o robo de sesión, a la cuenta. Esta opción está disponible ya en casi todo el mundo, pero tiene que activarse en las opciones de cuenta.

Figura 1: Activación de http-s en las opciones de cuenta
Una vez aplicada esta configuración, la lectura del correo electrónico se realizará mediante conexiones seguras http-s.

Figura 2: Visualización de correo bajo http-s
Como se puede ver en la Figura 17, algunas aplicaciones aún no están preparadas para trabajar con http-s, por lo que si las quieres seguir usando deberás desactivar esta opción. No obstante, si la seguridad es tu prioridad, piénsalo dos veces antes de no activar http-s.
Además, hay que tener presente que, a día de hoy, Windows Live Messenger no cifra las conversaciones que se tienen, por lo tanto, si deseas añadir una capa de cifrado a los mensajes que envías y recibes, debes utilizar alguna herramienta de seguridad extra como Secway Simp Lite. Esta herramienta es gratuita y puedes descargarla desde la siguiente URL: http://www.secway.fr/us/products/simplite_msn/getsimp.php

Figura 3: Conversaciones de Windows Live Messenger cifradas con SecWay Simp Lite
La herramienta funciona de forma automática y transparente, así que una vez instalada, al usar Windows Live Messenger, automáticamente se cifrarán las comunicaciones.
Para entornos corporativos, existe una versión profesional de Windows Messenger que viene integrada con Microsoft Office Comunications Server, que no solo mantiene conversaciones cifradas, sino que permite escanear los ficheros transmitidos para evitar la distribución de malware e incuso establecer políticas de uso de la solución.
Seguro que ha quedado muy claro como hacer para sentirnos mas protegidos en nuestra red ante un posible robo de información y el consiguiente acceso a nuestro correo de forma fraudulenta.Y todo esto y mas, que ya es el sexto articulo, es lo que nos proporciona Windows Live Hotmail.
Para acabar, recuerda que si quieres aprender mucho más sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos "Máxima Seguridad en Windows: Secretos Técnicos" , o siempre puedes suscribirte al Canal RSS de Windows Técnico para estar al día de las novedades e información técnica de interés.

Saludos
***************************************************************************************
Windows Live Hotmail: La seguridad SÍ importa (I de VII)
Windows Live Hotmail: La seguridad SÍ importa (II de VII)
Windows Live Hotmail: La seguridad SÍ importa (III de VII)
Windows Live Hotmail: La seguridad SÍ importa (IV de VII)
Windows Live Hotmail: La seguridad SÍ importa (V de VII)
Windows Live Hotmail: La seguridad SÍ importa (VI de VII)
Windows Live Hotmail: La seguridad SÍ importa (VII de VII)
***************************************************************************************
Enviado
feb 15 2011, 08:02
por
Anonymous