usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Thunderbird 2.0.0.14 corrige dos vulnerabilidades
  • "Nabload.DLU", protagonista de un nuevo ataque de phishing
  • Desbordamiento de búfer en Cisco IOS 12.x
  • Sasser amenaza con colapsar los parques informáticos
  • Septiembre será un mes cargado de boletines críticos
  • Encuentran diversas vulnerabilidades en Cisco Unified Communications Manager
  • Troyanos bancarios o la evolución del phishing
  • Encuentran múltiples vulnerabilidades en lectores de archivos PDF
  • Descubren varias vulnerabilidades en Macromedia Flash Player 8.0
  • Google Chrome corrige 24 vulnerabilidades
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad

Suplantación de la barra de direcciones de iOS 5.1

David Vieria-Kurz de MayorSecurity ha descubierto una nueva forma de suplantar la barra de direcciones de Safari en iOS 5.1, el Sistema Operativo en sus terminales móviles.

27 Mar 2012 | HISPASEC.COM
E

l fallo, con un riesgo de seguridad moderado, se encuentra en el manejador de URLs cuando se utiliza la función JavaScript "window.open" de Apple Webkit/534.46. Este fallo podría ser aprovechado por un atacante remoto para suplantar la barra de direcciones y así engañar al usuario mostrando como dirección de la página actual una distinta a la realmente visitada. En resumen, para dar realismo a potenciales casos de phishing.

Vieria-Kurz ha publicado una prueba de concepto con la que se demuestra este fallo y cualquier. Cualquier usuario que visite con su terminal http://www.majorsecurity.net/safari-514-ios51-advisory.php,verá que la dirección que realmente aparece en el navegador Safari es www.apple.com.

No existe parche disponible, por lo que se recomienda no visitar páginas importantes con Safari en iOS a través de un enlace que no sea de confianza. Por supuesto, actualizar tan pronto como vendedor publique el parche esté disponible.

Apple ya se enfrentó a un problema muy parecido en diciembre de 2010.

Más información:

Reporte oficial de MajorSecurity http://www.majorsecurity.net/safari-514-ios51-advisory.php

Apple Safari en iOS 5.1 vulnerable a Address Bar Spoofing http://www.seguridadapple.com/2012/03/apple-safari-en-ios-51-vulnerable.html

Tags: iphone, phishing


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 23 Ene 2013, 05:48
Paula France

wrote:@ gumboot:UpdateI did a “Reset newrotk settings” and Set Up Personal Hotspot is now available, but when I try it, I get the message “To Enable Personnal Hotspot on this account, contact Voda NZ” It is a corporate plan with private apn internet access so this maybe why.Home Sharing is still timing out with the same message(gumboot has made 2 comments)Update:This has got stranger, rang Vodafone but need the corporate rep to ring them, they won't talk to me. So tried again to get the message , and Personal Hotspot has disappeared from the Network settings ..Also tried home sharing on the Ipod, but get the same message so could be something on the PC blocking it.So, reset newrotk settings and its back again. Exit settings and go back in, and it has gone again.mmmm maybe a reset to factory defaults and start again.(gumboot has made 8 comments)

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • cruz roja

  • Médicos Sin Fronteras