![]() |
| |||||||
| Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Un clic puede salirte caro! Zulfikar Ramzan (experimentado investigador de Symantec), Markus Jakobsson y Sid Stamm (Universidad de Indiana, EE.UU.) han presentado lo que denominan Drive-by Pharming, un nuevo tipo de ataque que permitiría a un sitio web malicioso reconfigurar sobre la marcha el router de un usuario de banda ancha, sin más que lograr que éste visite una página web maliciosa.Como el propio Ramzan explica, cuando quieres llamar a tu banco coges la guía telefónica, buscas el número, descuelgas el teléfono y llamas. Ahora, imagina que te han cambiado tu listín por otro falso, donde bajo el nombre de tu banco figura el teléfono del atacante. Guauu!! Un ejemplo práctico: Una página web que incluya el siguiente código: Cita:
En primer lugar, en un sitio totum revolutum -tipo Digg o Menéame- alguien envía una noticia lo suficientemente atractiva como para que no puedas evitar cliquear (primera estupidez y origen de todos los males que te aguardan .Una vez en la página maliciosa, si tu Javascript no está activo (y sólo el 5% de los usuarios navegan sin activarlo) se te pedirá cortésmente que lo habilites, o no podrás ver la página en cuestión. Si lo haces (segunda estupidez), la página maliciosa te carga un código javascript, que tu navegador -obediente- ejecuta y que, mediante CSRF (Cross Site Request Forgery), se loguea a tu router. Lógicamente, para que esto suceda has debido cometer otra estupidez (la tercera): dejar puesta la contraseña por defecto. Tranquilo, que no estás solo: hay estudios que indican que el 50% de los usuarios de routers, inalámbricos o no, no se molestan en cambiar las passwords que vienen por defecto. A partir de ese momento, el código atacante cambia tu configuración DNS, haciendo que apunte a donde él quiera, en el peor de los casos a un servidor DNS falso, donde la URL correcta de tu banco on-line se hace corresponder con la IP que el atacante desee, donde previamente el muy ladino habrá colocado una web falsa idéntica a la de tu banco. Creyendo que vas al sitio correcto, en realidad te metes derechito en la trampa (concepto de Pharming). Ya te puedes imaginar lo que va a ocurrir con tus contraseñas de acceso... y con tus fondos. De momento, el ataque parece ser más teórico que real, pero nada impide que funcione... aparte del sentido común y la información de los usuarios. Fuente: *Kriptopolis Última edición por Deoxys fecha: 04/03/07 a las 01:28:41. |
![]() | ![]() |
| ||||
| Re: Drive-by Pharming: un clic que puede salirte caro Cita:
Habrá que tener cuidado con Menéame Pero el ataque sólo te afecta si metes tus datos en la página falsa de tu banco. ¿no? (。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Drive-by Pharming: un clic que puede salirte caro Por éstas cosas prefiero ir personalmente al banco que arriesgarme a quedarme más pobre de lo que soy ![]() (。◕‿◕。) Calendario Oficial ForoSpyware 2008 (。◕‿◕。) Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Publicidad al hacer clic en un link de google... | The LiRoMaN | Foro de Virus y Spywares | 1 | 15/02/07 02:31:55 |
| Kaspersky reconoce que no puede "hacer milagros" | kontainer | Últimas Noticias | 1 | 06/02/07 23:50:08 |
| Anti-Virus ¿Se puede tener más de uno instalado y residente? | Pacman | Seguridad Informática | 0 | 19/01/07 16:16:38 |
| AHI EST ALO QUE ENCONTRO!!! Logfile of HijackThis v1.99.1 | Dasius | Foro Oficial de HijackThis en español | 9 | 15/02/06 15:39:43 |
| Por favor ayuda... virus y spyware que no puedo eliminar | frandte | Foro Oficial de HijackThis en español | 3 | 27/01/06 12:05:40 |