usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • "Firefox no se congela, solo demora", según la Fundación Mozilla
  • Desbaratada una amenaza de ataque informático contra Turín-2006
  • El creador del Sasser habría lanzado el virus para ayudar a su madre
  • Actualización del Kernel para Red Hat Enterprise Linux 5
  • Error en RealPlayer utilizado para descargar malware
  • Acceso SNMP por defecto a productos Cisco IP/VC
  • AOL usa una nueva ley para demandar por robos de identidad
  • Denegación de servicio en LDAP de Sun Java System Directory Server
  • Un falso parche de Microsoft enlaza a un troyano
  • Una vulnerabilidad en Firefox favorece un ataque de phishing
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
phishing

Las barras antiphishing no aprueban el examen

Las barras antiphishng se han convertido en una funcionalidad muy popular en los navegadores. Los dos más utilizados, Firefox y la nueva versión de Internet Explorer, incluyen de serie sistemas para detectar las páginas fraudulentas. Existen otras barras que pueden ser acopladas a casi todos los navegadores, pero un estudio de la universidad Carnegie Mellon concluye que su efectividad en general deja mucho que desear.

30 Nov 2006 | HISPASEC.COM
"

Finding Phish: An Evaluation of Anti-Phishing Toolbars" es un estudio independiente realizado por la universidad Carnegie Mellon en Pittsburgh, que pone a prueba diez barras antiphishing distintas. Microsoft Explorer 7, eBay, Google, Netcraft, Netscape, Cloudmark, Earthlink, TrustWatch de Geotrust, Spoofguard de Stanford University, y SiteAdvisor de McAfee.

Se han realizado varios tipos de pruebas que observaban el comportamiento de la barra en el tiempo, y su capacidad de reaccionar ante nuevas amenazas. También se ha intentado engañar a las barras con técnicas de ofuscación de la URL. A pesar de lo sencillo de la solución de este tipo de engaños, y de que todas las barras usan distintas técnicas de detección, la mayoría (Cloudmark, Google, McAfee, TrustWatch, Netcraft, y Netscape) caían en la trampa.

El estudio concluye que incluso de entre las que se podrían considerar más efectivas, (Earthlink, Netcraft, Google, Coudmark, e Internet Explorer 7) sólo detectaban el 85% de páginas fraudulentas.

El resto no llegaban al 50% de detección, y los buenos resultados hay que matizarlos también con un alto porcentaje de falsos positivos. Se han ayudado de repositorios de lugares sospechosos de phishing como phishtank.com y otras fuentes propias, aunque parece que el estudio no ha sido demasiado profundo y que no se han basado en una muestra suficientemente amplia de ataques.

En el mismo documento advierten de que evaluar algo así resulta excesivamente complejo. Es un campo muy dinámico como para ofrecer una visión determinante y se debería matizar mucho cada caso. Aunque en el informe afirman que ninguna barra se puede considerar como una firme candidata a defender al usuario y que en general no aprueban, como primera línea de defensa una barra antiphishing puede ser una gran ayuda, siempre que se sepa ser crítico con sus "consejos".

Sin duda no habría que fiarse totalmente de su criterio a la hora confiar o no en la veracidad de una página, pues ocurre exactamente lo mismo que con las soluciones antivirus: que un antivirus no detecte un archivo como sospechoso no garantiza nada.

Con las soluciones antiphishing como con los antivirus, sólo un estudio pormenorizado de cada caso puede ofrecer ciertas garantías. Además, estas medidas paliativas están a la baja, pues atacan al "phishing tradicional" (el que se basa en la introducción de credenciales en páginas falsas).

Cada vez más, los robos de contraseñas se realizan a través de sofisticados troyanos bancarios, capaces de robar las credenciales incluso al visitar una página legítima. En estos casos es el propio sistema el que está comprometido y como medida preventiva (entre muchas otras), encajan mejor los antivirus que las barras.

Tags: barras_antiphishing, phishing
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 30 Nov 2006, 16:10
finitel (Rafael Garcia)
59 comentarios (nivel 1)

Particularmente el ie7 varias veces me ha dado un error de que no es posible comprobar determinado sitio y simplemente desaparece el icono del antiphishing osea se detiene o se cierra y no dice si la pagina es o no es verdadera o falsa solo se cierra y ya no se si a alguien mas le halla pasado algo similar

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?