• Registrarse
  • Iniciar sesión


  • Resultados 1 al 2 de 2

    Eludiendo protección antiphishing en Firefox y Opera

    Eludiendo protección antiphishing en Firefox y Opera La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al usuario cuando el mismo ...

          
    1. #1
      Usuario Avatar de Predator
      Registrado
      jul 2006
      Ubicación
      Chile
      Mensajes
      304

      Atención Eludiendo protección antiphishing en Firefox y Opera

      Eludiendo protección antiphishing en Firefox y Opera



      La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al usuario cuando el mismo accede a un sitio falso que simula ser de alguna institución financiera o bancaria, para dejar sus datos personales.

      Según un reporte reciente, es posible eludir esta protección en Firefox 2.0.0.1 (Phishing Protection) y Opera 9.10 (Fraud Protection).

      En ambos casos, basta agregar un carácter a una dirección de Internet falsa (recibida por ejemplo en un correo también falso enviado como spam, y que incita al usuario a ingresar a su banco para cambiar sus datos por diferentes motivos).

      En ambos navegadores, el usuario puede acceder a la dirección falsa indicada en el enlace, pero la protección antifraude o antiphishing, no comprueba ese sitio, sino que elimina el carácter extra, y examina un sitio diferente, dando por buena la dirección.

      Un hábil manejo por parte de inescrupulosos estafadores, puede permitir registrar un sitio fraudulento, de tal modo que al enviar a sus víctimas la dirección falsa (con el carácter extra en el enlace), tanto Firefox como Opera le permitan hacerlo, sin advertirle de la trampa.

      Internet Explorer 7.0, que también agrega su filtro antiphishing, parece no ser afectado por esta debilidad.

      Si bien Opera 9.10 pareció haber resuelto el problema luego de ser avisados sus desarrolladores, existe una manera alternativa para eludir el arreglo, permitiendo que la trampa igual funcione.

      Se recomienda no hacer caso de mensajes no solicitados, en donde se le solicita al usuario acceder a la página de su banco o a cualquier otra clase de organización financiera o de pagos (PayPal, etc.), y mucho menos hacer clic en los enlaces mostrados en dichos mensajes.

      En caso de duda, póngase en contacto telefónicamente con los responsables de su banco.

      Software vulnerable:

      - Firefox 2.0.0.1
      - Opera 9.10

      Más información:

      Security Advisory: Firefox 2.0.0.1 and Opera 9.10 Anty Fraud/Phishing



      Fuente: VSantivirus.com
      Eludiendo protección antiphishing en Firefox y Opera

    2. #2
      Nam
      Nam está offline
      Ex-Colaboradora Avatar de Nam
      Registrado
      jul 2006
      Ubicación
      Spain
      Mensajes
      6.286

      Re: Eludiendo protección antiphishing en Firefox y Opera

      Hola Predator!

      Les pongo un ejemplo de lo que mencionas en el artículo (recomendable NO pinchar en ellos)


      1. http://202.64.93.106/www.paypal.com/cgi-bin/webscr_cmd=_login-run2652/ (Muestra Alerta)

      2. http://202.64.93.106/www.paypal.com//cgi-bin/webscr_cmd=_login-run2652/ (NO Muestra Alerta)

      3. http://202.64.93.106/www.paypal.com///cgi-bin/webscr_cmd=_login-run2652/ (NO Muestra Alerta)


      En la próxima versión de Firefox estará solucionado.

      Cita Originalmente publicado por Predator Ver Mensaje
      Internet Explorer 7.0, que también agrega su filtro antiphishing, parece no ser afectado por esta debilidad.
      Algo bueno tenía que tener aunque leo aquí que
      Curiosamente el IE7 no tiene este fallo, aunque como anécdota, si entran a la dirección específica que mencionamos, no detecta el phishing en ninguno de los dos casos.
      Saludos
      .....() ()

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las últimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.