Ver Mensaje Individual
  #1 (permalink)  
Antiguo 27/03/2015, 21:56
Avatar de NueveReinas
NueveReinas
 
Fecha de Ingreso: septiembre-2013
Ubicación: No tan Buenos Aires
Mensajes: 1.101
Antigüedad: 10 años, 8 meses
Puntos: 145
¿Fallo de seguridad?

Hola, gente;

recién estuve probando a un sniffer básico (Ettercap) contra mi login de usuarios en HTTP.
El asunto es que fácilmente detecta el email y la contraseña.

¿Esto únicamente se soluciona con un SSL?

Por ejemplo, cuando hago login en este foro, no veo ningún https, y el sniffer no me detecta ninguna sesión...
O con el PHPMyAdmin de mi hosting, tampoco me da ningún dato de sesión ni conexiones http.

__________________
¿Te sirvió la respuesta? Deja un +1