usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • ¿Se merecen una oportunidad los creadores de virus?
  • Grave vulnerabilidad en extensiones de Mozilla Firefox
  • EL virus Mydoom consigue neutralizar la página web de SCO
  • Se triplica el número de virus informáticos
  • Intentan robar las contraseñas de los usuarios de Google
  • El gusano Santy.A utiliza a Google para infectar servidores web con phpBB
  • Consejos para no ser víctimas de estafas en Internet
  • Sobrescritura de archivos con skins de DivX Player
  • Microsoft quita importancia al fallo en TCP/IP
  • Publicados los resultados de la Encuesta de vigilancia del delito informático 2004
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
spoofing

Detectado Spoofing durante autentificación básica HTTP en IE7

Microsoft Internet Explorer 7 es propenso a una debilidad que permite falsificar el nombre del dominio en una autentificación básica HTTP.

19 Jun 2007 | VS ANTIVIRUS
H

TTP proporciona un mecanismo de intercambio de respuestas simples que puede ser utilizado para una autenticación básica del usuario que solicita determinados recursos. El servidor solicita los datos y el cliente proporciona la información que lo autentifica. Esto se produce generalmente a través de una ventana de diálogo.

Sin embargo, es posible engañar al navegador, para que la referencia del servidor (nombre del dominio mostrada en la URL del sitio), no sea la verdadera, de tal modo que el usuario envíe información a un sitio falso.

La debilidad se produce en la interpretación de dominios internacionales, el estándar IDN (International Domain Name), que permite la utilización de caracteres unicode en los nombres de dominios.

La norma IDN para nombres de dominio internacionalizados, utiliza Unicode para poder usar nombres de dominio multilingües, los que incluyan caracteres españoles, griegos, cirílicos, hebreos, árabes, y hasta ideogramas japoneses, chinos y coreanos.

Un atacante puede utilizar esta vulnerabilidad para realizar ataques de phishing, entre otros que involucren alguna acción de "spoofing", esto es, hacer que una solicitud parezca venir de un sitio diferente al que realmente la realiza.

Para explotar este problema, un atacante debe convencer a un usuario confiado, que visite una página web maliciosamente construida.

No hacer clic sobre enlaces recibidos en mensajes no solicitados, ayuda a disminuir los riesgos de caer en este tipo de trampa.

La protección anti-phishing de Internet Explorer 7, no siempre resultará efectiva en estos casos.

Una prueba de concepto ha sido publicada para demostrar el problema.

Son afectadas todas las versiones de Internet Explorer 7.

Tags: ie, spoofing
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 03 Oct 2008, 14:46
Oo.Master.oO

Definitivamente lo mejor en navegadores es Firefox y Opera, y mejor aun es Software Libre

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?