usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • El 23% de las entidades españolas no tiene una estrategia de seguridad frente a ataques informáticos
  • Denegación de servicio en ZoneAlarm 6.5 y anteriores
  • Denegación de servicio en Apache 2
  • Harrison Ford protagoniza "Firewall", un film sobre seguridad informática
  • Actualización de seguridad para Mac OS X
  • Un virus provoca que se difundan en Internet datos secretos sobre centrales nucleares de Japón
  • Dialer.0190-Dialers. Realiza conexiones telefónicas
  • Denegación de servicio en Gaim 1.x
  • Nuevo fallo de Internet Explorer aún sin corregir
  • Roban datos de cientos de miles de usuarios de Monster.com
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
phishing

Divulgación de contraseñas en el Mozilla Firefox Password Manager

Se ha reportado una vulnerabilidad en el navegador Firefox, la cuál puede ser explotada maliciosamente para llevar adelante ataques de phishing.

24 Nov 2006 | VS ANTIVIRUS
P

hishing es la técnica utilizada para obtener información confidencial mediante la suplantación de una persona o institución legítima (generalmente por medio de un "scam", mensaje electrónico fraudulento, o falsificación de página web).

La vulnerabilidad en Firefox, es causada por un error del administrador de contraseñas (Password Manager), que no verifica apropiadamente el URL antes de completar automáticamente los datos del usuario en los formularios de páginas Web.

Un URL (Uniform Resources Locator o Localizador Uniforme de Recursos), es un "apuntador" a la ubicación de cualquier archivo, como por ejemplo una página HTML (una dirección de Internet).

El fallo puede ser explotado por un atacante para robar las credenciales del usuario (nombre y contraseña), sin su conocimiento, a través de un formulario malicioso, cuando se visita un sitio Web.

La vulnerabilidad ha sido confirmada en la versión 2.0.0, pero versiones anteriores también podrían ser afectadas.

No existe una solución oficial al momento de esta alerta, pero los usuarios pueden disminuir el riesgo de ser víctimas de uno de estos robos de identidad, si desactivan la opción que permite recordar las contraseñas de los sitios Web en las preferencias del programa.

Tags: contrasenas, firefox, mozilla, phishing, vulnerabilidades
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 24 Nov 2006, 11:22
aclaracion

Cabe aclarar que las contraseñas que estan en peligro son únicamente las que se usan en sitios que podrían contener código malicioso. Por ejemplo si "laflecha.net" solicitara clave para acceder, y si el usuario decide que el navegador guarde su clave, y si a demás el código html que se permite ingresar en los comentarios no estuviera debidamente validado, y si a demás se pudiera meter un formularios web en los comentarios que pudieran navegar hacia otros sitios, sólo en ese caso la clave usada para laflecha.net podría ser robada.

En un sistema como un home banking, por ejemplo, no sería posible.

Editar | Borrar | #2 | 24 Nov 2006, 14:19
jaja

Me Quedo Con El I7 Que Es Mas Seguro

Editar | Borrar | #3 | 25 Nov 2006, 15:46
finitel (Rafael Garcia)
59 comentarios (nivel 1)

Acaso alguien confia sus contraseñas a algun programa?

yo creo que si queremos seguridad y privacidad debemos ser mas cuidadosos y no creer ciegamente en el ordenador pero claro como es muy comodo encender la maquina y que solita se conecte a msn yahoo y a todos los servicios que tengan . A mi del firefox me molesta el asistente de contraseñas cada vez que me pregunta: desea que guarde la contraseña? le digo no sueñes y menos se la permito guardar a ie7 ni a ningun programa ya que ninguno esta 100% seguro

Editar | Borrar | #4 | 25 Nov 2006, 19:03
flm

y mucho menos la contraseña de un banco

hay q estar loco

Editar | Borrar | #5 | 26 Nov 2006, 00:47
Nicolás

IE7 también es vulnerable, aunque no llena automáticamente los formularios por no soportar esa característica. Incluso probé el fallo en una demostración con Opera 9.10 y si bien no muestra los datos en la pantalla, sí los muestra en la barra de direcciones. Espero que hagan algo al respecto. Y sitios como MySpace, donde se descubrió el fallo a través de una página que contenía un formulario inseguro, deberían controlar este tipo de situaciones.

Editar | Borrar | #6 | 26 Nov 2006, 20:39
el gran

Me parece una tonteria, y creo que cualquiera con medianos conocimientos en informatica, sabe que eso de guardar contraseñas es un grave error, no importa que programa uses, tarde o temprano siempre esa contraseña es descifrada o robada, esto no tiene que ver con Firefox o I Explorer 7, nunca debemos guardar contraseñas, así de simple.

Y por favor no me digan que Firefox es menos en seguridad que I Explorer 7 , es al revés.

XD

Editar | Borrar | #7 | 27 Nov 2006, 10:14
barrejat (Barrejat)
57 comentarios (nivel 1)

El que piense que IE es más seguro también debe pensar que Papa Noel le va a traer la auténtica mansión Playboy estas navidades, una cuenta en Suiza con miles de millones y a saber qué más... No seamos tan ingenuos, hombres de buena fe...

Editar | Borrar | #8 | 27 Nov 2006, 15:19
finitel (Rafael Garcia)
59 comentarios (nivel 1)

Ja ja ja ja buena esa Barrejat

Editar | Borrar | #9 | 28 Nov 2006, 19:30
justo

Pero la razón para pasarse a FX es que era seguro. Si no lo es, ¿para qué me voy a pasar?.

Para ver solo el 95% de las páginas no será, digo yo.

Editar | Borrar | #10 | 02 Ene 2007, 02:49
jay

tal cual! firefox es el mas facil para robar contraseñas, hasta de hotmail...alguien puede decirme si hay alguna manera de que pueda modificar al asistente de contraseñas para que no me pregunte si quiero guardar mi contraseña? que directamente la guarde y ya?

Editar | Borrar | #11 | 27 Ene 2007, 03:54
kiero sabr contraseñas

kiero saber pag de contraseña

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?