Retroceder   FTA Experiencia Satelital MEXICO FTAUP > HARDWARE, REDES, SOFTWARE,SISTEMAS OPERATIVOS. > TECNOLOGIA e INFORMACION
Registrarse AyudaDonación Calendario Marcar Foros Como Leídos

Respuesta
  #1 (permalink)  
Antiguo 08-oct-2008, 10:50
Avatar de nest0r
FtaUp Premium
 
Fecha de Ingreso: agosto-2008
Mensajes: 144
Ha dado Gracias: 9
Te han agradecido 6 Veces en 4 Posts
Predeterminado ClickJacking, nueva técnica de ataque web

Hugo Arce Barrueta
El Universal
Miércoles 08 de octubre de 2008

El ClickJacking es una nueva metodología de ataque que aprovecha vulnerabilidades en los navegadores web para redirigir a los usuarios a sitios maliciosos, según informa la empresa de seguridad informática ESET.
El funcionamiento de dicha técnica se basa en manipular un enlace web con el fin de engañar al usuario y que ingrese a un sitio dañino sin saberlo. En dicha página web se podrían realizar distintas acciones maliciosas como robar credenciales de acceso (usuarios, contraseñas) o bien, descargar cualquier tipo de malware.
Cuando un usuario hace clic en un enlace manipulado a través de la técnica de ClickJacking, se podrían abrir dos ventanas o pestañas del navegador distintas, una real y la otra con fines maliciosos.
"Esta vulnerabilidad en los navegadores web existe desde hace tiempo, pero por el momento no se la estaba utilizando para realizar ataques en internet. La peligrosidad del ClickJacking radica en que puede ser completamente imperceptible para el usuario y así ser víctima de un ataque sin notarlo", explicó en un comunicado Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.
El ClickJacking, según la compañía, afecta a todos los navegadores web más utilizados de la actualidad -como Explorer, Firefox, Opera y Safari-, y si bien se pueden tomar medidas de prevención, a través de configuraciones especiales o plug-ins, ante esta metodología de ataque, es importante que cada usuario esté atento a extraños comportamientos de los sitios web que suele visitar, o bien en el mismo navegador, como puede ser doble apertura o superposición de ventanas, ejecución de páginas transparentes, etcétera.
Consejos de prevención de ESET:
En Internet Explorer, es necesario mejorar la seguridad del navegador desde las Opciones de Internet en el menú Herramientas, aunque también es necesario aclarar que dicha configuración no garantiza una completa protección ante este tipo de ataques.
En Firefox, el plug-in NoScript evitaría por completo el funcionamiento del ClickJacking, ya que inhabilita por defecto el accionar de scripts e iframes.
En Opera, se debe que deshabilitar los iframes a través de una configuración especial.
Para ver una guía de configuración completa de los navegadores web mencionados y otros como Safari y Chrome, se puede visitar el blog del laboratorio de ESET para Latinoamérica en http://blogs.eset-la.com/laboratorio/2008/10/07/prevencion-navegadores-ataques-clickjacking
hab

hxxp://xxx.eluniversal.com.mx/articulos/49880.html
Responder Citando
El siguiente usuario te dio las gracias nest0r Por este post:
RiCo_ (08-oct-2008)
Sponsored Links
Re: ClickJacking, nueva técnica de ataque web
  #2 (permalink)  
Antiguo 08-oct-2008, 10:56
Avatar de RiCo_
SupMod ELITE
 
Fecha de Ingreso: abril-2008
Mensajes: 1.534
Ha dado Gracias: 264
Te han agradecido 192 Veces en 79 Posts
Predeterminado

buena informacion , habra que estar mas abusados, je

saludos
__________________
"Los Archivos son con fines educativos y bajo riesgo del que los utiliza"
los invito a leer:REGLAS FTAUP



Pansat 2700A, 2800A
CaptiveWorks 700s, Nfusion Solaris

Plato Pish 500, Dave, YkS
LNB Twin DP, circular ,sharp Universal

Testing 119,110,91,123
Responder Citando
Re: ClickJacking, nueva técnica de ataque web
  #3 (permalink)  
Antiguo 13-oct-2008, 08:53
No participo
 
Fecha de Ingreso: enero-2008
Mensajes: 36
Ha dado Gracias: 0
Te han agradecido 0 Veces en 0 Posts
Predeterminado

es correcto, buena info.
Gracias.
Responder Citando
Re: ClickJacking, nueva técnica de ataque web
  #4 (permalink)  
Antiguo 15-oct-2008, 02:47
No participo
 
Fecha de Ingreso: julio-2008
Mensajes: 5
Ha dado Gracias: 0
Te han agradecido 1 Vez en 1 Post
Predeterminado

Grasias Por El Info
Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
nueva llave alfamuri LLAVES 7 02-mar-2009 19:00
Nfusion Solaris (Ficha Tecnica) elfisico Nfusion 0 07-feb-2009 00:26
Nueva CW ULTIMA kamus2477 Discusiones Generales FTA 2 12-dic-2008 17:29
La Nueva Pc queen vonn@ Curiosidades 0 10-nov-2008 02:41
ftas abajo 16:10 reporte de ataque jrjchuy Discusiones Generales FTA 9 11-ene-2008 15:07


ftaup

Desarrollado por: vBulletin® Versión 3.8.2
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.
Traducido por mcloud de vBhispano.com