Chema Alonso: «Un beso a un Sappo y te quedas en silencio»

Chema Alonso, el mediático CDO de Telefónica detalló en Open Expo las funcionalidades de Sappo y ofreció consejos de seguridad.

“Algo que tiene, algo que sabe y algo que obtiene” esas son las claves que debe tener una contraseña para ser segura según Chema Alonso, Chief Data Oficer de Telefónica. Para Alonso “si solo tienes usuario y una contraseña te pueden hackear fácilmente”. Y “si tiene además un único factor de autenticación también te pueden hackear, aunque es más complicado”.

Por este motivo aseguró que “con un segundo factor de autenticación es más difícil, pero no imposible”. Para demostrarlo realizó un visual ejemplo en tiempo real a través de la aplicación Sappo. Con ella “podemos hacer un spear phishing para robarle un token oauth a un usuario. Que permite hacer en algunos entornos el 100% de las acciones”.

Para ello Sappo envía “un correo lo suficientemente bien trabajado para convencer al usuario de que está en su entorno seguro. Así te redirije a la página oficial y le otorgas permisos para hacer todas las funciones de Outlook, Twitter o Spotify por ejemplo”.

La segunda mitad de la presentación fue una demo de lo sencillo que es hackear con Sappo una cuenta de Twitter. De esta manera se pueden borrar o escribir twits, eliminar seguidores o enviar mensajes privados.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio