Robo o raspado de cookies: ¿Por qué los piratas informáticos quieren sus cookies?

Una cookie de computadora es un pequeño paquete de datos o un archivo diminuto que los sitios web almacenan en la computadora de un usuario. Normalmente, las cookies son inofensivas. El objetivo de crear cookies en el sitio web es mejorar la experiencia de navegación de los usuarios en Internet. Cada navegador web tiene una opción para habilitar y deshabilitar las cookies(enable and disable the cookies) . Al recordar el historial de los usuarios, las cookies ayudan a los sitios web a mejorar sus productos y servicios.

Las cookies también rastrean el comportamiento de los usuarios, lo que ayuda a las empresas a mostrarles los anuncios más relevantes. Las cookies del sitio web(Website) también son útiles para ahorrar tiempo de inicio de sesión al almacenar los detalles de inicio de sesión de los usuarios. Todas las cookies del sitio web almacenan información de los usuarios en forma de datos hash. Cuando los datos se codifican, solo el sitio web del que provienen puede leerlos. Esto se debe a que el sitio web utiliza un algoritmo único para codificar y decodificar los datos cifrados. Si un pirata informático conoce el algoritmo hash que utiliza el sitio web, los datos del usuario pueden verse comprometidos.

¿Qué es el robo(Cookie Stealing) o raspado(Scraping) de cookies ?

Robo o raspado de cookies ¿Por qué los piratas informáticos quieren sus cookies?

El robo de cookies(Cookie Stealing) o el raspado(Cookie Scraping) de cookies también se conoce como secuestro de sesión(Session Hijacking) o secuestro de cookies(Cookie Hijacking) . En este ataque, el atacante se apodera de la sesión del usuario. Una sesión comienza cuando un usuario inicia sesión en un servicio en particular, por ejemplo, banca por Internet, y finaliza cuando se desconecta. El ataque se basa en cuánto conocimiento tiene el pirata informático sobre las cookies de sesión de los usuarios.

Leer(Read) : ventajas y desventajas de habilitar y deshabilitar las cookies(Merits and Demerits of Enabling and Disabling the Cookies) .

En muchos casos, cuando un usuario inicia sesión en una aplicación web, el servidor establece una cookie de sesión temporal en el navegador web. Esta cookie de sesión temporal indica que el usuario está actualmente conectado a una sesión en particular. No se puede realizar un secuestro de sesión exitoso a menos que el pirata informático conozca la clave de sesión o el ID de sesión de la víctima. Si es capaz de robar las cookies de sesión, puede hacerse cargo de la sesión del usuario. Otra forma de robar las cookies del usuario es obligarle a hacer clic en los enlaces maliciosos.

¿ Diferentes métodos(Different Methods) de robo de cookies(Cookie Stealing) y secuestro de sesión(Session Hijacking) ?

Los atacantes tienen muchos métodos para robar las cookies y secuestrar las sesiones del usuario. Estamos enumerando aquí algunos de los métodos más comunes.

1] Fijación de sesión

(Session)La fijación de la sesión es un tipo de intento de pesca. En este método, el atacante envía un enlace malicioso al usuario objetivo por correo electrónico. Cuando el usuario inicia sesión en su cuenta haciendo clic en ese enlace, el pirata informático conocerá la ID de sesión del usuario. Luego se hace cargo de la sesión del usuario. Todo el proceso de fijación de sesión es el siguiente:

  1. Un hacker determina que una URL en particular , digamos, HTTP ://www.xyz.com/ no tiene validación de seguridad y acepta cualquier identificador de sesión.
  2. Luego envía un correo electrónico de pesca al usuario que dice: "Hola, consulte esta nueva función de nuestra aplicación bancaria". Al hacer clic, el enlace redirige al usuario a HTTP ://www.xyz.com/login? SID12345 . Aquí, el hacker intenta fijar el SID (ID de sesión) 12345.
  3. Cuando la víctima inicia sesión en la sesión con éxito, el hacker se hace cargo de la sesión y puede acceder a la cuenta de la víctima.

2] Sesión de olfateo

En este método, el hacker emplea un rastreador de paquetes. Un rastreador de paquetes es una pieza de hardware o software que ayuda a monitorear el tráfico de la red. Dado que las cookies de sesión son parte del tráfico de la red, el rastreo de sesión permite a los piratas informáticos encontrarlas y robarlas fácilmente. ¿Qué hace que los sitios sean vulnerables a la detección de sesiones? Cuando el cifrado SSL/TLS se usa solo en las páginas de inicio de sesión y no en el resto del sitio web, los piratas informáticos pueden usar un rastreador de paquetes para monitorear el tráfico del sitio web y robar las cookies del sitio web.

Las redes Wi-Fi(Wi-Fi) abiertas son más propensas a este tipo de ataques de piratería porque no se requiere autenticación de usuario para conectarse con ellas. Los piratas informáticos pueden usar rastreadores de paquetes en redes Wi-Fi públicas para monitorear el tráfico y robar las cookies de diferentes usuarios. En tales redes Wi-Fi(Wi-Fi) , los piratas informáticos también pueden realizar ataques de intermediario creando sus propios puntos de acceso.

3] Secuencias de comandos entre sitios (XSS)

En un ataque de secuencias de comandos entre sitios, el pirata informático engaña al sistema informático del usuario para que trate un código malicioso como si pareciera provenir de un servidor confiable. Cuando se ejecuta el script, el hacker obtiene acceso para robar las cookies. Cuando un servidor o un sitio web carece de parámetros de seguridad esenciales, los piratas informáticos pueden inyectar fácilmente secuencias de comandos del lado del cliente, como secuencias de comandos JAVA en las páginas web. Esto lleva al navegador web a ejecutar el código cuando el usuario llega a la página comprometida.

4] Ataque de malware

Los piratas informáticos también pueden robar las cookies mediante programas de malware. Desarrollan malware para rastrear paquetes, lo que les facilita robar las cookies de sesión. El malware(Malware) ingresa al sistema informático del usuario cuando visita sitios web no seguros o hace clic en enlaces maliciosos. Después de ingresar a la PC del usuario, comienza a buscar las cookies de sesión. Cuando los encuentra, los roba y los envía al hacker.

Leer(Read) : ¿Qué son las cookies de seguimiento de adware?(What are Adware Tracking Cookies?)

¿Por qué los piratas informáticos quieren sus cookies?

Los piratas informáticos(Hackers) siempre permanecen en la búsqueda de cookies. Pero la pregunta es: "¿Qué hacen realmente con las galletas robadas?" Aquí enumeramos las 5 razones principales por las que los piratas informáticos quieren sus cookies.

1] El raspado de cookies(Cookie Scraping) es un negocio rentable

Debido a que las cookies contienen información confidencial de los usuarios, como detalles de la tarjeta de crédito, detalles de inicio de sesión en diferentes cuentas, etc., los piratas informáticos pueden ganar mucho dinero vendiendo estos detalles a los ciberdelincuentes. Pueden encontrar a los ciberdelincuentes fácilmente en la dark web.

2] Las cookies robadas(Stolen) son el combustible(Fuel) para el robo de identidad(Identity Theft)

Cuando completa sus datos en diferentes plataformas en línea, su información se guarda en las cookies del sitio web. Si los piratas informáticos pueden robar cookies de estos sitios web, pueden realizar un robo de identidad. Por ejemplo, pueden tomar préstamos a su nombre o usar su tarjeta de crédito para compras costosas.

3] Los piratas informáticos pueden apoderarse de su cuenta

Es posible que haya visto que cuando aterriza en el mismo sitio web nuevamente como Gmail , Facebook , etc., ya muestra su nombre de usuario y solo tiene que ingresar su contraseña. Así es como las cookies facilitan la navegación por Internet a los usuarios al guardar su información de inicio de sesión. Si los piratas informáticos roban estas cookies, pueden apoderarse de su cuenta y utilizarla para actividades ilegales. Si su cuenta incluye detalles de pago, le costará mucho.

4] Los piratas informáticos pueden usar cookies robadas(Stolen) para atacar ataques de phishing

Los piratas informáticos obtienen información personal de los usuarios robando sus cookies. Pueden usar esta información para ataques de phishing. Un ataque de phishing es un intento fraudulento de obtener información confidencial de los usuarios. Una vez(Once) que los piratas logran obtener información confidencial de los usuarios, pueden extorsionarlos y pedirles una cantidad significativa para proteger su información y evitar que se vea comprometida.

5] Los piratas informáticos pueden dañar a las empresas robando sus cookies

Los piratas informáticos también pueden causar daños financieros a las empresas al robar sus cookies. Debido a que las cookies pueden contener datos confidenciales de las empresas, los piratas informáticos pueden pedir mucho dinero. A veces, los ciberdelincuentes o los piratas informáticos también pueden intentar obtener acceso autorizado a las redes de las empresas para espiarlas o inyectar malware.

¿Cómo pueden los propietarios de sitios web evitar el robo de cookies(Cookie Stealing) ?

Como propietario de un sitio web, debe conocer los consejos esenciales para evitar el raspado de cookies.

1] Instalar un certificado SSL

Hay una transferencia continua de datos entre el navegador web del usuario y el servidor web. Un certificado SSL envía estos datos (cookies) en un formato encriptado para que el hacker no pueda leerlos. Un sitio web sin un certificado SSL transfiere estos datos en texto sin formato. Los piratas informáticos pueden leer fácilmente este texto sin formato. Por lo tanto, siempre debe instalar un certificado SSL en su sitio web.(SSL)

Leer(Read) : Cómo crear certificados SSL autofirmados en Windows 10(How to create Self-signed SSL Certificates in Windows 10) .

2] Instalar un complemento de seguridad

Debe instalar un complemento de seguridad de WordPress(WordPress Security Plugin) en su sitio web. El complemento de seguridad ayuda a proteger su sitio web de los intentos de piratería y también bloquea las direcciones IP maliciosas. Además de esto, escanea tu sitio web regularmente y te avisa si algún código malicioso ingresa a tu sitio web. El complemento de seguridad le brinda la posibilidad de limpiar su sitio web al instante. Con los complementos de seguridad, puede detectar intentos de piratería y tomar las medidas adecuadas antes de que causen algún daño.

Lea(Read) : Proteja y asegure su sitio web de WordPress de los piratas informáticos(Protect and Secure your WordPress Website from Hackers) .

3] Actualice su sitio web

Mantén tu sitio web siempre actualizado. Si tiene software o complementos desactualizados en su sitio web, considere eliminarlos, ya que pueden abrir muchos puntos vulnerables para que los piratas informáticos roben sus datos confidenciales mediante el robo de cookies.

¿Cómo pueden los visitantes del sitio web evitar el robo de cookies(Cookie Stealing) ?

Estamos compartiendo algunos consejos de seguridad que ayudan a los visitantes del sitio web a evitar el raspado de cookies.

1] Instalar un antivirus de confianza

El software antivirus(Antivirus) protege su sistema de todo tipo de phishing y ataques maliciosos de piratas informáticos. También bloquean sitios web potencialmente peligrosos. Debe ejecutar un análisis antivirus completo del sistema con regularidad para eliminar todos los virus y malware ocultos en su sistema.

2] Evite hacer clic en enlaces sospechosos

Los piratas informáticos envían ofertas lucrativas a sus víctimas por correo electrónico. Estos correos electrónicos contienen enlaces sospechosos. Nunca(Never) haga clic en dichos enlaces, ya que sus datos de cookies e información personal pueden verse comprometidos.

3] Nunca(Never) almacene información confidencial(Sensitive Information) en los navegadores web(Web Browsers)

Los navegadores web(Web) tienen una opción para guardar contraseñas. Nunca debe guardar sus contraseñas en sus navegadores web, sin importar qué navegador esté utilizando. Si guarda su contraseña, cualquiera puede iniciar sesión en su cuenta en su sistema en su ausencia. Aparte de esto, los piratas informáticos pueden robar sus contraseñas guardadas.

4] Borrar cookies regularmente

Acostúmbrese a borrar las cookies guardadas antes de salir(clearing the saved cookies before you exit) de la navegación web. Alternativamente, puede utilizar la navegación privada(use private browsing) . Todos los navegadores web tienen una función de navegación privada. Cuando navega por Internet de incógnito, todo su historial de navegación y los datos de las cookies se eliminarán automáticamente al salir.

Esperamos que este artículo le brinde suficiente información sobre el robo de cookies o el secuestro de sesiones. Siga(Please) los recursos enumerados aquí para proteger sus datos de cookies contra el robo.



About the author

Soy un ingeniero de software con más de 10 años de experiencia trabajando en Apple iOS y dispositivos de borde. Mi experiencia en ingeniería de hardware hace que me apasione asegurarme de que los dispositivos de nuestros clientes sean lo más fiables y fluidos posible. He estado escribiendo código durante los últimos años y he aprendido a usar Git, Vim y Node.js.



Related posts