usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Microsoft recompensa a los delatores del creador de virus Sasser
  • Netsky, el virus de mayor propagación del 2004
  • La deliciosa ironía de los espías espiados
  • Ordenadores convertidos en zombies
  • La policía científica podrá conocer la marca de un cigarro por las cenizas
  • Aparecen problemas de seguridad en productos ofimáticos
  • Una oleada de troyanos amenaza la seguridad de los usuarios del juego online "Lineage"
  • 15 grandes empresas se alían para combatir el phishing
  • Los virus de Bin Laden y Schwarzenegger
  • Mac OS X no corrige una grave vulnerabilidad en Java Runtime Environment solucionada hace 6 meses
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
juegos online

Las cuentas de "World of Warcraft", en peligro por un nuevo troyano

BitDefender ha detectado un nuevo troyano que se utiliza para robar los valores virtuales de las cuentas de los jugadores de World of Warcraft que están protegidas por el sistema de autentificación de Blizzard Battle.net, un sistema que se creía que era muy seguro.

09 Mar 2010 | REDACCIÓN, LAFLECHA
E

l sistema de autentificación es un dispositivo electrónico de seguridad que genera un numero de autentificación único (una serie de 6 números) que, utilizado con el nombre de usuario y la contraseña, nos dejan acceder a la cuenta de usuario. Todo esto está relacionado matemáticamente con un número de serie único asignado a cada sistema de autentificación, de tal forma que los servidores de Battle.net puedan verificar si un código fue emitido por algún generador.

Este método debería ser muchísimo mas seguro que la autentificaciónbasada en contraseña, ya que el atacante necesita tanto la combinación usuario-contraseña como la ficha válida para inicia la sesión, pero la ficha era accesible solo para los usuarios que tienen un generador de números.

Finalmente se encontró una manera de robar y usar ese número y es muy simple ya que tienen que convencer al usuario de World of Worcraft que instale una copia de Wowmatrix, que trae con un troyano (Wowmatrix es una herramienta popular de actualización automática para las extensiones de World of Worcraft).

Una vez instalado, el troyano Trojan.PWS.WOW.NGTmodifica la imagen de la memoria del ejecutable del World of Worcraft y roba la ficha valida enviándola al atacante, junto con la información del ordenador de la víctima. El archivo ejecutable del juego es cambiado antes de intentar conectarse a través de la ficha.

El atacante se encuentra ahora en posesión de un número activo y libre para ser utilizado para conectarse a través del cual puede limpiar la cuenta de la victima de sus bienes virtuales, por el simple método de la venta de los mismos y enviarlos a la cuenta controlada por el atacante en forma de "regalo "de un jugador a otro.

"No sólo la comunidad de los jugadores de World of Warcraft está en peligro, sino también otros usuarios, porque hay muchos otros métodos de autenticación. Podemos estar asistiendo a una acción de mayor potencial" dijo Viorel Canja, director de los Laboratorios BitDefender.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?