Puede ser bastante difícil determinar si eres víctima de un ataque de Hombre en el Medio.

La escucha clandestina es un tipo de ataque común de hombre en el medio en el que la comunicación entre dos partes se transmite para registrar los datos que se transfieren entre ambas partes.

SSL Eye es un programa de software gratuito para Windows que le proporciona un conjunto de herramientas que le ayudarán a determinar si es víctima de un ataque de Man in the Middle.

La idea principal detrás del programa es usar servidores independientes para consultar los sitios web con los que se está comunicando para determinar su huella digital SSL y compararla con la huella digital SSL que obtiene su computadora cuando ejecuta la misma consulta.

ojo ssl

El programa tiene dos modos principales de funcionamiento. Puede consultar un solo sitio web en cualquier momento para obtener información de huellas dactilares SSL y un par de otra información, o utilizar la herramienta de cola masiva para comprobar varios sitios web.

Para verificar un solo sitio, simplemente escriba su dirección en el formulario en la parte superior. Debe tenerse en cuenta que esto solo funciona en sitios https y no en sitios http.

Una vez que haya ingresado la dirección, presione el botón Ejecutar para iniciar el escaneo. SSL Eye consulta los servidores en varios países, incluidos Alemania, el Reino Unido y los EE. UU., Y muestra los resultados de la IP del host y las huellas dactilares de SSL posteriormente.

Todo lo que queda por hacer es comparar las huellas digitales con la huella digital local. Si obtuviste al menos una coincidencia, no eres víctima de un ataque de Man in the Middle.

El programa también comprueba el perfecto secreto hacia adelante y algunos otros valores. Perfect Forward Secrecy se indica con una marca de verificación verde, los otros valores, cifrado de conexión, intercambio de claves, autenticación de mensajes y emitidos por se enumeran cuando selecciona un servidor de la lista.

La herramienta de consulta de varios sitios web funciona de la misma manera, pero le permite cargar direcciones de forma masiva. Simplemente haga clic en cargar, seleccione los sitios web predefinidos o una lista personalizada y luego presione escanear.

comprobar sitios web

El programa escanea todos los sitios y muestra la misma información que muestra cuando consulta un solo sitio.

La aplicación viene con dos atajos de teclado para escanear direcciones seleccionadas en otros programas. Copie una sola dirección en el portapapeles y presione Ctrl-Shift-S para que el programa la escanee. Si bien no puede ver el escaneo en sí, recibirá una pequeña superposición que le indica si su conexión a ese sitio es segura.

Palabras de cierre

SSL Eye es un programa útil para Windows, ya que le proporciona una herramienta para verificar conexiones seguras contra ataques de Man in the Middle. Si bien no está automatizado, puede ser útil en ocasiones en las que desee asegurarse de que la conexión sea segura.