Portada de EL NAVEGANTE elmundo.es
Portada
Weblog|Retiario
Empresas
E-Sociedad
Seguridad
Software libre
Juegos
Cultura
Gráficos
Entrevistas
Personajes
Libros
Pasatiempos
Agenda
La Imagen


elmundo.es
Portada
España
Internacional
Economía
Sociedad
Comunicación
Solidaridad
Cultura
Ciencia/Ecología
Madrid24horas
Obituarios
DEPORTES

SALUD

MOTOR
Metrópoli
Especiales
Encuentros

 Martes, 08 de Febrero de 2005 Diario del Navegante | Ariadna 
Buscar en
Atrás Adelante enviar imprimir
 
SEGURIDAD
 
     
 

'PHISHING'
Alertan de un fallo de seguridad en los navegadores excepto Internet Explorer

EUROPA PRESS

MADRID.- La consultora independiente de seguridad informática Hispasec advirtió de la aparición de un problema de seguridad en diversos navegadores (menos Internet Explorer) que puede ser explotado por un sitio 'web' malicioso para falsificar la URL que aparece en la barra de tareas, el certificado SSL y la barra de estado, haciendo mostrar una dirección de Internet que no es la que realmente se está visitando.

Este tipo de vulnerabilidad suele ser rápidamente empleada para ataques 'phishing' (estafas en las que se engaña al usuario para que facilite información confidencial), por lo que se recomienda precaución.

Con la excepción del común Internet Explorer, prácticamente todos los navegadores se ven afectados. El problema ha sido confirmado en lassiguientes versiones: Firefox 1.0, Konqueror 3.2.2, Mozilla 1.7.5, OmniWeb 5.1, Opera 7.54u1 y 7.54u2, Safari 1.2.4, y Netscape 7.2. No se descarta que esto afecte a otras versiones de esos mismos productos.

Según Hispasec, este problema se debe a un error en el tratamiento de IDN (International Domain Name), que permite el uso de caracteresinternacionales en nombres de dominio. Esta circunstancia puede ser explotada para registrar nombres de dominio con ciertos caracteres internacionales que se parecen a otros de uso común, con lo que se puede confundir al usuario y que así crea que está en un sitio de confianza.

No se trata de un problema nuevo, en diciembre de 2001 ya se describieron este tipo de ataques. A la espera de un parche o actualización que corrija el problema, Hispasec recomienda no seguir enlaces de sitios que no sean de confianza y escribir las URL directamente en la barra de direcciones.

 
     
 
 



© Mundinteractivos, S.A.
Política de privacidad