Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Eludiendo la protección antiphishing en los navegadores Firefox y Opera

Estas en el tema de Eludiendo la protección antiphishing en los navegadores Firefox y Opera en el foro de Actualidad tecnológica en Foros del Web. Cita: La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al ...
  #1 (permalink)  
Antiguo 08/02/2007, 08:37
Avatar de omegafunky  
Fecha de Ingreso: diciembre-2003
Ubicación: Tabasco, Mexico
Mensajes: 3.534
Antigüedad: 22 años, 2 meses
Puntos: 33
Mensaje Eludiendo la protección antiphishing en los navegadores Firefox y Opera

Cita:
La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al usuario cuando el mismo accede a un sitio falso que simula ser de alguna institución financiera o bancaria, para dejar sus datos personales.

Según un reporte reciente, es posible eludir esta protección en Firefox 2.0.0.1 (Phishing Protection) y Opera 9.10 (Fraud Protection).

En ambos casos, basta agregar un carácter a una dirección de Internet falsa (recibida por ejemplo en un correo también falso enviado como spam, y que incita al usuario a ingresar a su banco para cambiar sus datos por diferentes motivos).

En ambos navegadores, el usuario puede acceder a la dirección falsa indicada en el enlace, pero la protección antifraude o antiphishing, no comprueba ese sitio, sino que elimina el carácter extra, y examina un sitio diferente, dando por buena la dirección.

Un hábil manejo por parte de inescrupulosos estafadores, puede permitir registrar un sitio fraudulento, de tal modo que al enviar a sus víctimas la dirección falsa (con el carácter extra en el enlace), tanto Firefox como Opera le permitan hacerlo, sin advertirle de la trampa.

Internet Explorer 7.0, que también agrega su filtro antiphishing, parece no ser afectado por esta debilidad.

Si bien Opera 9.10 pareció haber resuelto el problema luego de ser avisados sus desarrolladores, existe una manera alternativa para eludir el arreglo, permitiendo que la trampa igual funcione.

Se recomienda no hacer caso de mensajes no solicitados, en donde se le solicita al usuario acceder a la página de su banco o a cualquier otra clase de organización financiera o de pagos (PayPal, etc.), y mucho menos hacer clic en los enlaces mostrados en dichos mensajes.
__________________
Canon 7D | Canon 5D Mark II | 35mm 1.4L | 135mm 2L | Pocket Wizard Plus III
  #2 (permalink)  
Antiguo 08/02/2007, 08:43
Avatar de monoswim
$moderador{'Esteban'}
 
Fecha de Ingreso: febrero-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 24 años, 1 mes
Puntos: 90
Re: Eludiendo la protección antiphishing en los navegadores Firefox y Opera

El mejor remedio contra el phishing es no ser tan tonto

Me dió mucha gracia esta oración

Cita:
Si bien Opera 9.10 pareció haber resuelto el problema luego de ser avisados sus desarrolladores, existe una manera alternativa para eludir el arreglo, permitiendo que la trampa igual funcione.
__________________
Esteban Quintana
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 19:43.