InicioInfoFalsificación de cuadros de diálogo en Firefox

Falsificación de cuadros de diálogo en Firefox

InfoFecha desconocida
Falsificación de cuadros de diálogo en Firefox


{Aviv Raff ha publicado un método} para falsificar el mensaje que se muestra al tratar de autenticarse en un sitio web utilizando Firefox. Para ello ha explotado un {error de diseño} consistente en que Firefox (incluida la versión 2.0.0.11) muestra en estos diálogos las comillas simples, en lugar de eliminarlas. Ese defecto da lugar a manipulaciones que pueden facilitar el phishing.

Por ejemplo; estamos en un sitio web que nos muestra un enlace para pagar con Paypal. Al pulsarlo, se carga en una nueva página la web de Paypal, mientras un script nos redirige a la web del atacante, que nos ofrece el cuadro de autenticación manipulado. Un observador poco atento caerá en la trampa y suministrará los datos de acceso a su cuenta de Paypal (o su cuenta bancaria), que pasan a poder del atacante.

Como podéis ver, Firefox se presta más fácilmente al engaño, aunque Konqueror no anda muy lejos (si bien las comillas simples "cantan" demasiado). En cambio tanto Explorer como Opera dejan bien claro ante qué sitio nos estamos autenticando.








fuente: kriptopolis.org
Datos archivados del Taringa! original
0puntos
346visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

No hay comentarios nuevos todavía

Autor del Post

w
wpirola🇦🇷
Usuario
Puntos0
Posts4
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.