|
Eludiendo protección antiphishing en Firefox y Opera
|
|
VSantivirus No 2366 Año 11, miércoles 7 de febrero de 2007
Eludiendo protección antiphishing en Firefox y Opera
http://www.vsantivirus.com/vul-antiphishing-060207.htm
Por Angela Ruiz
angela@videosoft.net.uy
La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al usuario cuando el mismo accede a un sitio falso que simula ser de alguna institución financiera o bancaria, para dejar sus datos personales.
Según un reporte reciente, es posible eludir esta protección en Firefox 2.0.0.1 (Phishing Protection) y Opera 9.10 (Fraud Protection).
En ambos casos, basta agregar un carácter a una dirección de Internet falsa (recibida por ejemplo en un correo también falso
enviado como spam, y que incita al usuario a ingresar a su banco para cambiar sus datos por diferentes motivos).
En ambos navegadores, el usuario puede acceder a la dirección falsa indicada en el enlace, pero la protección antifraude o antiphishing, no comprueba ese sitio, sino que elimina el carácter extra, y examina un sitio diferente, dando por buena la dirección.
Un hábil manejo por parte de inescrupulosos estafadores, puede permitir registrar un sitio fraudulento, de tal modo que al enviar a sus víctimas la dirección falsa (con el carácter extra en el enlace), tanto Firefox como Opera le permitan hacerlo, sin advertirle de la trampa.
Internet Explorer 7.0, que también agrega su filtro antiphishing, parece no ser afectado por esta debilidad.
Si bien Opera 9.10 pareció haber resuelto el problema luego de ser avisados sus desarrolladores, existe una manera alternativa para eludir el arreglo, permitiendo que la trampa igual funcione.
Se recomienda no hacer caso de mensajes no solicitados, en donde se le solicita al usuario acceder a la página de su banco o a cualquier otra clase de organización financiera o de pagos (PayPal, etc.), y mucho menos hacer clic en los enlaces mostrados en dichos mensajes.
En caso de duda, póngase en contacto telefónicamente con los responsables de su banco.
Software vulnerable:
- Firefox 2.0.0.1
- Opera 9.10
Relacionados:
Firefox 2.0.0.1 and Opera 9.10 Anty Fraud/Phishing Protection bypass
http://security.nnov.ru/Pdocument985.html
Créditos:
Kanedaaa: http://kaneda.bohater.net
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|