El navegador de Internet Opera, posee un fallo de seguridad que permite que páginas Web maliciosas, puedan mostrar información falsa en la barra de direcciones. Esto puede ser utilizado para mostrar a un usuario desprevenido la dirección de un sitio de confianza (por ejemplo una institución bancaria en línea), y engañarlo para ingresar información confidencial que podría ser capturada por un pirata informático.
sta técnica se denomina PHISHING (obtener información confidencial mediante la suplantación de una persona o institución legítima).
Actualmente no se conoce si este problema está relacionado con otro
fallo anterior del Opera que permitía una falsificación
similar.
La vulnerabilidad fue confirmada en la versión 7.52 y posiblemente
exista en otras anteriores.
Se ha proporcionado un exploit para demostrar el fallo en la
siguiente dirección:
www.securityfocus.com/data/vulnerabilities/exploits/operaIFrameLocationSpoofPOC.html
Se utiliza un evento "onunload" para provocar un bucle
sin fin que mostrará el sitio web falseado mediante una etiqueta
"iframe onload=", al mismo tiempo que en la barra de
direcciones se muestra el sitio de confianza que se quiere
suplantar.
Actualización:
El 20 de julio Opera publicó la versión 7.53 que soluciona este
fallo. Se recomienda instalar dicha versión.
Más información:
www.opera.com/windows/changelogs/753/
Créditos: "bitlance winter" <bitlance_3@hotmail.com">bitlance_3@hotmail.com>
Referencias:
Opera Web Browser IFrame OnLoad
Address Bar URL Obfuscation Weakness
www.securityfocus.com/bid/10679/info/
Opera (descargas)
www.opera.com/download/
Opera Software
http://www.opera.com/
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
