Gracias Gracias:  0
Me Gusta Me Gusta:  0
No me Gusta No me Gusta:  0
Mostrando resultados del 1 al 6 de 6

Tema: Vulnerabilidad en Mozilla y Firefox favorece el phishing

  1. #1
    Fecha de Ingreso
    27-julio-2004
    Ubicación
    En un lugar de la mancha ...
    Mensajes
    2.348
    Post Thanks / Like
    Poder de Credibilidad
    18

    Exclamation Vulnerabilidad en Mozilla y Firefox favorece el phishing

    Se ha anunciado una vulnerabilidad en Mozilla y Firefox que permitiría a sitios web maliciosos falsificar el interfaz de usuario, lo que puede inducir al usuario a creer que se encuentra en un sitio diferente y ser empleado para realizar ataques de phishing (robo de información bancaria, cuentas de acceso, etc).

    El problema, que parece ser el mismo que el identificado como 244965 en Mozilla, reside en que estos productos no restringen a los sitios web la inclusión de archivos XUL remotos (XML User Interface Language) de tal manera que se puede "secuestrar" la mayor parte del interfaz, incluyendo la barra de herramientas, los diálogos de certificados SSL, barra de direcciones, etc. Esto es importante debido a que el interfaz de Mozilla está construida a base de archivos XUL.

    Hay que señalar que no se trata de un problema nuevo, ya que el mencionado bug fue mencionado por primera vez en 1999, pero fue marcado como confidencial durante 5 años, hasta que el pasado día 21 un desarrollador independiente publicó el aviso. La Mozilla Foundation mantuvo este fallo oculto hasta que recientemente un investigador lo hizo público mediante una demostración que simula una entrada al sitio de pagos en Internet, PayPal (http://www.nd.edu/~jsmith30/xul/test/spoof.html).

    Este problema ha sido confirmado en Mozilla 1.7 para Linux y 1.7.1 para Windows, Firefox 0.9.1 para Linux y 0.9.2 para Windows. Aunque teniendo en cuenta la fecha del aviso original, en versiones anteriores también se encuentra presente.

    A la espera de una actualización que corrija este problema, se recomienda como de costumbre no seguir enlaces de lugares que no sean de confianza.

    Más infomación:

    VSAntivirus: El navegador Firefox facilita técnicas de phising
    Vulnerabilidad en Mozilla y Firefox favorece el phishing - Hispasec - Una al día 01/08/2004

    Un saludo
    La carrera no siempre la ganan los más veloces, sino aquellos que siguen corriendo
    "No importa cuanto sepas, sino las ganas que tengas de seguir aprendiendo"

  2. #2
    Fecha de Ingreso
    16-julio-2004
    Ubicación
    /home/riven
    Mensajes
    930
    Post Thanks / Like
    Poder de Credibilidad
    10
    Pues gracias por el aviso, aunque mientras no haya actualizacion que corrija este bug poco podemos hacer, mas que ser prudentes si realizamos alguna transaccion bancaria; y mas si cabe, teniendo en cuenta que segun parece el phishing esta teniendo un fuerte auge aqui en españa.
    Nunca olvido una cara pero con la suya voy a hacer una excepción.
    Estos son mis principios. Si no le gustan tengo otros.


  3. #3
    Yoyin Invitado
    Hola a todos

    Eso pasa tambien con I.E. y con Netscape, con el resto no he probado :

    http://www.hispasec.com/unaaldia/1873

    Aqui se hace la prueba :

    http://www.hispasec.com/directorio/l...ciondeurl.html

    Pero en Firefox hay una extension : SpoofStick. que permite saber si la pagina en la que estas es la que dice ser , es la que se ve en la captura de pantalla puse en el hilo "Pon tu escritorio" y que dice : You'r on forosuse.tk

    Si entro en los enlaces que he puesto arriba me avisa que es una pagina trampa

    Un saludo

  4. #4
    Fecha de Ingreso
    27-julio-2004
    Ubicación
    En un lugar de la mancha ...
    Mensajes
    2.348
    Post Thanks / Like
    Poder de Credibilidad
    18
    Cita Iniciado por Yoyin
    Eso pasa tambien con I.E.
    Acaso alguien lo dudaba?? Es raro que algún problema no afecte al "maravilloso" IE ...

    Muy interesante la extensión que comentas, habrá que probarla Gracias por la información

    Un saludo

    Editado: Pues parece que funciona muy bien

    Última edición por chuzo; 03-ago-2004 a las 23:34
    La carrera no siempre la ganan los más veloces, sino aquellos que siguen corriendo
    "No importa cuanto sepas, sino las ganas que tengas de seguir aprendiendo"

  5. #5
    benysar Invitado
    Cita Iniciado por Yoyin
    Pero en Firefox hay una extension : SpoofStick. que permite saber si la pagina en la que estas es la que dice ser , es la que se ve en la captura de pantalla puse en el hilo "Pon tu escritorio" y que dice : You'r on forosuse.tk

    Si entro en los enlaces que he puesto arriba me avisa que es una pagina trampa

    Un saludo
    Yo si suelo utiizar el ordenador para temas de bancos...mi banco es solo online, asi que, solo puedo decir moooooooooooooooooooooooola

  6. #6
    Fecha de Ingreso
    16-julio-2004
    Ubicación
    /home/riven
    Mensajes
    930
    Post Thanks / Like
    Poder de Credibilidad
    10
    Pues se agradece la sugerencia; ya lo tengo andando
    Nunca olvido una cara pero con la suya voy a hacer una excepción.
    Estos son mis principios. Si no le gustan tengo otros.


Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Temas Similares

  1. Vulnerabilidad crítica en Netscape, Mozilla y Firefox
    By chuzo in forum Internet, Redes y Wireless
    Respuestas: 0
    Último mensaje: 11-sep-2005, 00:36
  2. Respuestas: 0
    Último mensaje: 13-jul-2005, 10:48
  3. Grave vulnerabilidad en extensiones de Mozilla Firefox
    By chuzo in forum Internet, Redes y Wireless
    Respuestas: 2
    Último mensaje: 11-may-2005, 17:27
  4. Encubrimiento de dirección real en Mozilla y Firefox
    By chuzo in forum Internet, Redes y Wireless
    Respuestas: 0
    Último mensaje: 05-ene-2005, 12:25
  5. Operación "array sort" infinita causa DoS en Firefox
    By chuzo in forum Internet, Redes y Wireless
    Respuestas: 0
    Último mensaje: 29-nov-2004, 12:26

Marcadores

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •