<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Seguridad y OpenID: OpenID Phishing</title>
	<atom:link href="http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/</link>
	<description>Desarrollo Web con Software Libre</description>
	<lastBuildDate>Tue, 07 Feb 2012 14:38:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Alma Fernández</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-78841</link>
		<dc:creator>Alma Fernández</dc:creator>
		<pubDate>Wed, 28 Jan 2009 14:08:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-78841</guid>
		<description>La verdad es que, como dices, es lo mismo que usar una contraseña débil o loguearte en una web con mal aspecto, lo malo es que la gente lo hace. 
Hace poco leí que se había extendido un poco el tema del phishing tanto con Open ID como con oAuth pero supongo que, a nivel de seguridad, lo importante no es tanto el método como la persona que lo emplea.</description>
		<content:encoded><![CDATA[<p>La verdad es que, como dices, es lo mismo que usar una contraseña débil o loguearte en una web con mal aspecto, lo malo es que la gente lo hace.<br />
Hace poco leí que se había extendido un poco el tema del phishing tanto con Open ID como con oAuth pero supongo que, a nivel de seguridad, lo importante no es tanto el método como la persona que lo emplea.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ivan de la Jara</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-78784</link>
		<dc:creator>Ivan de la Jara</dc:creator>
		<pubDate>Wed, 28 Jan 2009 09:37:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-78784</guid>
		<description>Lo único que tienes que hacer es no logearte en esos sitios con openid... También tienes esa información en tu correo. Y si tienes la misma clave en tu correo que en alguna de las webs que usas ya estarias teniendo un terrible agujero de privacidad.

Ando buscando si openid es seguro o no... no me termino de aclarar. Usar una misma clave para muchas webs no es malo si son webs absurdas como blogs y cosas asi... Tampoco hay que ser maniaticos... Todos usamos la contraseña &quot;cutre&quot; para las pagians cutres y la &quot;otra&quot; para el correo y eso... Poca gente usa alguntipo de logica en sus contraseñas como por ejemplo si entro en gmail  poner &quot;G1M2A3I4L&quot;...

Sigo sin enterarme si se puede suplantar la identidad teniendo tu propio servicio de openid...</description>
		<content:encoded><![CDATA[<p>Lo único que tienes que hacer es no logearte en esos sitios con openid&#8230; También tienes esa información en tu correo. Y si tienes la misma clave en tu correo que en alguna de las webs que usas ya estarias teniendo un terrible agujero de privacidad.</p>
<p>Ando buscando si openid es seguro o no&#8230; no me termino de aclarar. Usar una misma clave para muchas webs no es malo si son webs absurdas como blogs y cosas asi&#8230; Tampoco hay que ser maniaticos&#8230; Todos usamos la contraseña &#8220;cutre&#8221; para las pagians cutres y la &#8220;otra&#8221; para el correo y eso&#8230; Poca gente usa alguntipo de logica en sus contraseñas como por ejemplo si entro en gmail  poner &#8220;G1M2A3I4L&#8221;&#8230;</p>
<p>Sigo sin enterarme si se puede suplantar la identidad teniendo tu propio servicio de openid&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alma Fernández</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-3605</link>
		<dc:creator>Alma Fernández</dc:creator>
		<pubDate>Mon, 26 Mar 2007 15:32:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-3605</guid>
		<description>Yo no sé porque te muestras tan a la defensiva por el hecho de que publique un enlace a una nueva forma de phishing que, casualmente, utiliza como base OpenID. 

Dices que no culpé a passport de mis males, pero puede que fuese porque no tenía ningun servicio passport-ready que tuviese mis datos bancarios en él y, en cambio, si tengo un servicio OpenID-enabled donde podrían robarme dinero.

Quizá, la base de todo esto sea que el sistema es perfecto y el usuario imperfecto (capaz de caer en scams de lo más variado) pero, a fin de cuentas, el sistema debe servir al usuario y, un sistema que facilita un escenario tan desolador para un usuario con pocos conocimientos del tema, merece al menos un punto de escepticismo.</description>
		<content:encoded><![CDATA[<p>Yo no sé porque te muestras tan a la defensiva por el hecho de que publique un enlace a una nueva forma de phishing que, casualmente, utiliza como base OpenID. </p>
<p>Dices que no culpé a passport de mis males, pero puede que fuese porque no tenía ningun servicio passport-ready que tuviese mis datos bancarios en él y, en cambio, si tengo un servicio OpenID-enabled donde podrían robarme dinero.</p>
<p>Quizá, la base de todo esto sea que el sistema es perfecto y el usuario imperfecto (capaz de caer en scams de lo más variado) pero, a fin de cuentas, el sistema debe servir al usuario y, un sistema que facilita un escenario tan desolador para un usuario con pocos conocimientos del tema, merece al menos un punto de escepticismo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Pérez</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-3603</link>
		<dc:creator>Javier Pérez</dc:creator>
		<pubDate>Mon, 26 Mar 2007 12:31:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-3603</guid>
		<description>Eso que dices es la definición de phishing... ¿y? No respondes a nada de lo que dije. ¿Podrías citarme una sóla web que tenga sistema anti-phishing? Yo te cité una: myopenid.com

Lo que dices en tu artículo no es otra cosa que desinformar. Guías de phishing ha habido desde siempre, y para todo tipo de webs, y seguirá habiéndolas. Son famosas las de hotmail, pero sin embargo nadie culpó al sistema de autentificación Passport por el hecho de que exista el phishing. ¿Lo hiciste?

OpenID es un protocolo de autentificación distribuido, no un sistema anti-phishing.</description>
		<content:encoded><![CDATA[<p>Eso que dices es la definición de phishing&#8230; ¿y? No respondes a nada de lo que dije. ¿Podrías citarme una sóla web que tenga sistema anti-phishing? Yo te cité una: myopenid.com</p>
<p>Lo que dices en tu artículo no es otra cosa que desinformar. Guías de phishing ha habido desde siempre, y para todo tipo de webs, y seguirá habiéndolas. Son famosas las de hotmail, pero sin embargo nadie culpó al sistema de autentificación Passport por el hecho de que exista el phishing. ¿Lo hiciste?</p>
<p>OpenID es un protocolo de autentificación distribuido, no un sistema anti-phishing.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alma Fernández</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-3602</link>
		<dc:creator>Alma Fernández</dc:creator>
		<pubDate>Sun, 25 Mar 2007 22:34:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-3602</guid>
		<description>El problema sería que, por ejemplo, un sitio web fraudulento fingiese ser un sitio donde se acepta la autentificación vía OpenID. El usuario introduciría sus contraseña y dejaría expuestas tantas cuentas como sitios donde se identifique con OpenID (es una idea, no soy un &quot;cerebro criminal&quot;)</description>
		<content:encoded><![CDATA[<p>El problema sería que, por ejemplo, un sitio web fraudulento fingiese ser un sitio donde se acepta la autentificación vía OpenID. El usuario introduciría sus contraseña y dejaría expuestas tantas cuentas como sitios donde se identifique con OpenID (es una idea, no soy un &#8220;cerebro criminal&#8221;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Pérez</title>
		<link>http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/comment-page-1/#comment-3601</link>
		<dc:creator>Javier Pérez</dc:creator>
		<pubDate>Sun, 25 Mar 2007 21:40:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.webmasterlibre.com/2007/03/24/seguridad-y-openid-openid-phishing/#comment-3601</guid>
		<description>El phishing es un tema que no escapa a absolutamente ningún sistema de autentificación web por contraseña, OpenID incluido.
No entiendo cómo es posible atacar a OpenID por el posible phishing...
Es más, MyOpenID es la primera web que conozco que tiene un sistema anti-phishing: http://kveton.com/blog/2007/01/24/myopenid-new-anti-phishing-tools-available/</description>
		<content:encoded><![CDATA[<p>El phishing es un tema que no escapa a absolutamente ningún sistema de autentificación web por contraseña, OpenID incluido.<br />
No entiendo cómo es posible atacar a OpenID por el posible phishing&#8230;<br />
Es más, MyOpenID es la primera web que conozco que tiene un sistema anti-phishing: <a href="http://kveton.com/blog/2007/01/24/myopenid-new-anti-phishing-tools-available/" rel="nofollow">http://kveton.com/blog/2007/01/24/myopenid-new-anti-phishing-tools-available/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.575 seconds -->

