usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Ya no hay excusa para perder archivos
  • Microsoft repite parche de seguridad para Windows XP
  • Falta privacidad en los documentos PDF
  • Revelación de información sensible en Apache Tomcat
  • Agujero de seguridad en Winamp
  • Encuentran diversas vulnerabilidades en IBM WebSphere Application Server
  • Recovery Labs lanza un web sobre pérdidas y recuperación de datos informáticos
  • Microsoft registra el fallo más reciente de software como "crítico"
  • Encuentran una vulnerabilidad en el cliente BitTorrent de Opera 9.20
  • Microsoft anuncia iniciativas para hacer más seguro a Windows
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
phishing

Las barras antiphishing no aprueban el examen

Las barras antiphishng se han convertido en una funcionalidad muy popular en los navegadores. Los dos más utilizados, Firefox y la nueva versión de Internet Explorer, incluyen de serie sistemas para detectar las páginas fraudulentas. Existen otras barras que pueden ser acopladas a casi todos los navegadores, pero un estudio de la universidad Carnegie Mellon concluye que su efectividad en general deja mucho que desear.

30 Nov 2006 | HISPASEC.COM
"

Finding Phish: An Evaluation of Anti-Phishing Toolbars" es un estudio independiente realizado por la universidad Carnegie Mellon en Pittsburgh, que pone a prueba diez barras antiphishing distintas. Microsoft Explorer 7, eBay, Google, Netcraft, Netscape, Cloudmark, Earthlink, TrustWatch de Geotrust, Spoofguard de Stanford University, y SiteAdvisor de McAfee.

Se han realizado varios tipos de pruebas que observaban el comportamiento de la barra en el tiempo, y su capacidad de reaccionar ante nuevas amenazas. También se ha intentado engañar a las barras con técnicas de ofuscación de la URL. A pesar de lo sencillo de la solución de este tipo de engaños, y de que todas las barras usan distintas técnicas de detección, la mayoría (Cloudmark, Google, McAfee, TrustWatch, Netcraft, y Netscape) caían en la trampa.

El estudio concluye que incluso de entre las que se podrían considerar más efectivas, (Earthlink, Netcraft, Google, Coudmark, e Internet Explorer 7) sólo detectaban el 85% de páginas fraudulentas.

El resto no llegaban al 50% de detección, y los buenos resultados hay que matizarlos también con un alto porcentaje de falsos positivos. Se han ayudado de repositorios de lugares sospechosos de phishing como phishtank.com y otras fuentes propias, aunque parece que el estudio no ha sido demasiado profundo y que no se han basado en una muestra suficientemente amplia de ataques.

En el mismo documento advierten de que evaluar algo así resulta excesivamente complejo. Es un campo muy dinámico como para ofrecer una visión determinante y se debería matizar mucho cada caso. Aunque en el informe afirman que ninguna barra se puede considerar como una firme candidata a defender al usuario y que en general no aprueban, como primera línea de defensa una barra antiphishing puede ser una gran ayuda, siempre que se sepa ser crítico con sus "consejos".

Sin duda no habría que fiarse totalmente de su criterio a la hora confiar o no en la veracidad de una página, pues ocurre exactamente lo mismo que con las soluciones antivirus: que un antivirus no detecte un archivo como sospechoso no garantiza nada.

Con las soluciones antiphishing como con los antivirus, sólo un estudio pormenorizado de cada caso puede ofrecer ciertas garantías. Además, estas medidas paliativas están a la baja, pues atacan al "phishing tradicional" (el que se basa en la introducción de credenciales en páginas falsas).

Cada vez más, los robos de contraseñas se realizan a través de sofisticados troyanos bancarios, capaces de robar las credenciales incluso al visitar una página legítima. En estos casos es el propio sistema el que está comprometido y como medida preventiva (entre muchas otras), encajan mejor los antivirus que las barras.

Tags: barras_antiphishing, phishing
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 30 Nov 2006, 16:10
finitel (Rafael Garcia) Venezuela
59 comentarios (nivel 1)

Particularmente el ie7 varias veces me ha dado un error de que no es posible comprobar determinado sitio y simplemente desaparece el icono del antiphishing osea se detiene o se cierra y no dice si la pagina es o no es verdadera o falsa solo se cierra y ya no se si a alguien mas le halla pasado algo similar

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?