Chema Alonso, el mediático CDO de Telefónica detalló en Open Expo las funcionalidades de Sappo y ofreció consejos de seguridad.
“Algo que tiene, algo que sabe y algo que obtiene” esas son las claves que debe tener una contraseña para ser segura según Chema Alonso, Chief Data Oficer de Telefónica. Para Alonso “si solo tienes usuario y una contraseña te pueden hackear fácilmente”. Y “si tiene además un único factor de autenticación también te pueden hackear, aunque es más complicado”.
Por este motivo aseguró que “con un segundo factor de autenticación es más difícil, pero no imposible”. Para demostrarlo realizó un visual ejemplo en tiempo real a través de la aplicación Sappo. Con ella “podemos hacer un spear phishing para robarle un token oauth a un usuario. Que permite hacer en algunos entornos el 100% de las acciones”.
Para ello Sappo envía “un correo lo suficientemente bien trabajado para convencer al usuario de que está en su entorno seguro. Así te redirije a la página oficial y le otorgas permisos para hacer todas las funciones de Outlook, Twitter o Spotify por ejemplo”.
La segunda mitad de la presentación fue una demo de lo sencillo que es hackear con Sappo una cuenta de Twitter. De esta manera se pueden borrar o escribir twits, eliminar seguidores o enviar mensajes privados.