Publicidad:
La Coctelera

Blog de Dionisio Perales Agudo

25 Febrero 2007

Un hacker burla el filtro antiphising de IE7

A pesar de que el filtro antisuplantación de identidad, Phising de IE7 ha sido una de sus características más anunciadas, una nueva vulnerabilidad descubierta permite que los hackers puedan rodear el filtro incorporado para evitar que informe que la página a la que se está accediendo suplanta la identidad.

Una debilidad de IE7 permite ocultar la página que se está visualizando en ese momento. Entonces el filtro de suplantación de identidad no puede determinar que esa página está en la "lista negra" de páginas web declaradas como suplantadoras de identidad y la muestra sin advertir al usuario, que podría revelar datos bancarios y personales creyendo que está en una web segura.

Michal Zalewski ha sido el hacker que ha revelado el fallo, en el que Microsoft ya está trabajando para corregirlo.

Tags: navegadores

servido por dioni sin comentarios compártelo

sin comentarios · Escribe aquí tu comentario

Escribe tu comentario


Sobre mí

Avatar de dioni

Blog de Dionisio Perales Agudo

ver perfil »
contacto »

Fotos

dioni todavía no ha subido ninguna foto.

¡Anímale a hacerlo!

Categorías

Buscar

suscríbete

Selecciona el agregador que utilices para suscribirte a este blog (también puedes obtener la URL de los feeds):

¿Qué es esto?

Crea tu blog gratis en La Coctelera