Entradas

Mostrando entradas de diciembre, 2016

Bypass a la seguridad de cuentas de correo en Android (certificados)

Imagen
Con la reciente actualización de Android, las opciones para configurar los certificados de confianza de nuestra cuenta de correo parecen "no existir" , dejando imposibilitado a un usuario el poder agregar una cuenta de dominio con "ciertos parámetros ", aunque por una parte esta medida contribuya a mejorar la seguridad de los usuarios, también puede ser un problema para aquellos que contamos con un certificado "válido" emitido por nosotros mismos, o quienes tienen un servicio de hosting contratado con su dominio propio pero el servicio de correo es a través de un servidor distinto, en cuyo caso aunque el servidor de correo en cuestión, tenga un certificado válido, será válido únicamente para el dominio del servidor de correo, pero no para los subdominios personalizados de otras empresas... Aunque las buenas practicas deberían incluir nuestro propio certificado de correo, la verdad es que la mayoría de las empresas que conozco difícilmente invierten e