Loguearse al correo desde una computadora ajena (cyber, facultad, trabajo, etc.) es frecuente para muchos. En general no tenemos problemas pero podrían haberlos. Dos métodos sencillos para sacarnos la contraseña:
1. Keylogger. Un programita que registra lo que tecleamos, lo almacena en un archivo y puede enviarlo por internet.
2. Cabeceras HTTP. Al enviar un formulario el navegador junta la información -contraseña sin cifrar incluída- y la envía al sitio. Ese intercambio se puede ver y guardar. Para los antivirus es legal.
Propongo una solución de seguridad para quienes usan Google Apps que si bien no es definitiva, da algunas garantías al proceso:
- Ingresar utilizando una contraseña distinta a la verdadera. Esta contraseña podría ser función de la fecha de manera que cambie diaria y automáticamente -o más perverso todavía, queda librado a su imaginación
-.
- No se intercambia en las cabeceras la contraseña verdadera.
- El acceso es restringido; no podemos ingresar a otros servicios de Google.
- Por lo anterior y porque no conocemos la contraseña real, no es posible cambiarla. La cuenta no es automodificable.
- Podemos llevar un control de ingresos: logueos exitosos, logueos fallidos, fechas, ips, bloqueo después de cierta cantidad de intentos, etc.
- Podemos llevar el cuadro de ingreso al sitio/diseño que queramos -algo en principio exclusivo para cuentas Premium-.










