








|
|||||||
| Registrarse | Ayuda | Donación | Calendario | Marcar Foros Como Leídos |
![]() |
|
||||
|
Hugo Arce Barrueta
El Universal Miércoles 08 de octubre de 2008 El ClickJacking es una nueva metodología de ataque que aprovecha vulnerabilidades en los navegadores web para redirigir a los usuarios a sitios maliciosos, según informa la empresa de seguridad informática ESET. El funcionamiento de dicha técnica se basa en manipular un enlace web con el fin de engañar al usuario y que ingrese a un sitio dañino sin saberlo. En dicha página web se podrían realizar distintas acciones maliciosas como robar credenciales de acceso (usuarios, contraseñas) o bien, descargar cualquier tipo de malware. Cuando un usuario hace clic en un enlace manipulado a través de la técnica de ClickJacking, se podrían abrir dos ventanas o pestañas del navegador distintas, una real y la otra con fines maliciosos. "Esta vulnerabilidad en los navegadores web existe desde hace tiempo, pero por el momento no se la estaba utilizando para realizar ataques en internet. La peligrosidad del ClickJacking radica en que puede ser completamente imperceptible para el usuario y así ser víctima de un ataque sin notarlo", explicó en un comunicado Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica. El ClickJacking, según la compañía, afecta a todos los navegadores web más utilizados de la actualidad -como Explorer, Firefox, Opera y Safari-, y si bien se pueden tomar medidas de prevención, a través de configuraciones especiales o plug-ins, ante esta metodología de ataque, es importante que cada usuario esté atento a extraños comportamientos de los sitios web que suele visitar, o bien en el mismo navegador, como puede ser doble apertura o superposición de ventanas, ejecución de páginas transparentes, etcétera. Consejos de prevención de ESET: En Internet Explorer, es necesario mejorar la seguridad del navegador desde las Opciones de Internet en el menú Herramientas, aunque también es necesario aclarar que dicha configuración no garantiza una completa protección ante este tipo de ataques. En Firefox, el plug-in NoScript evitaría por completo el funcionamiento del ClickJacking, ya que inhabilita por defecto el accionar de scripts e iframes. En Opera, se debe que deshabilitar los iframes a través de una configuración especial. Para ver una guía de configuración completa de los navegadores web mencionados y otros como Safari y Chrome, se puede visitar el blog del laboratorio de ESET para Latinoamérica en http://blogs.eset-la.com/laboratorio/2008/10/07/prevencion-navegadores-ataques-clickjacking hab hxxp://xxx.eluniversal.com.mx/articulos/49880.html |
| El siguiente usuario te dio las gracias nest0r Por este post: | ||
RiCo_ (08-oct-2008) | ||
| Sponsored Links |
|
|
|
||||
|
buena informacion , habra que estar mas abusados, je
saludos
__________________
"Los Archivos son con fines educativos y bajo riesgo del que los utiliza" los invito a leer:REGLAS FTAUP Pansat 2700A, 2800A CaptiveWorks 700s, Nfusion Solaris Plato Pish 500, Dave, YkS LNB Twin DP, circular ,sharp Universal Testing 119,110,91,123 |
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| nueva llave | alfamuri | LLAVES | 7 | 02-mar-2009 19:00 |
| Nfusion Solaris (Ficha Tecnica) | elfisico | Nfusion | 0 | 07-feb-2009 00:26 |
| Nueva CW ULTIMA | kamus2477 | Discusiones Generales FTA | 2 | 12-dic-2008 17:29 |
| La Nueva Pc | queen vonn@ | Curiosidades | 0 | 10-nov-2008 02:41 |
| ftas abajo 16:10 reporte de ataque | jrjchuy | Discusiones Generales FTA | 9 | 11-ene-2008 15:07 |