Falsificación de información en barra de Google

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Falsificación de información en barra de Google

Compartir

La barra de Google (Google Toolbar), permite falsificar la información presentada en la ventana de diálogo que se muestra cuando se agrega un nuevo botón. Esto puede ser utilizado por un atacante para que convenza a un usuario a agregar un botón, haciéndole creer que pertenece a un dominio seguro.

Luego de instalado, el botón puede ser utilizado para descargar código malicioso o llevar a cabo ataques de phishing más elaborados (por ejemplo, simular el formulario de inicio de sesión de la página de un banco).

Son afectadas las versiones Google Toolbar 5 beta para Internet Explorer y Google Toolbar 4 para Internet Explorer y Firefox, aunque en este caso el exploit está limitado.

El problema se produce durante el manejo de los archivos XML que la barra de Google utiliza para crear e instalar los botones. Una dirección URL hábilmente modificada, puede servir de exploit, siempre que se convenza al usuario a agregar un botón.

Existe una prueba de concepto que agrega una supuesta "actualización crítica" (en la prueba se trata de la calculadora de Windows). Es claro que cualquier otro código podría ser instalado.

Google está en conocimiento del problema, y ya está trabajando en una solución.

Se sugiere a los usuarios que utilicen la barra de Google, que mientras tanto eviten agregar nuevos botones.

Fuente: Vsantivirus
Compartir
  #1  
Creado: 08-Jan-2008, a las 10:37 Vistas: 475
Categoria: Noticias de Seguridad Informatica
Creado por: Nafer Nafer está desconectado (05-October-2007 | 3.524 Mensajes.)
Respuesta

Etiquetas
barra, google, informacion


Temas Similares
» falsificación de software 0
» Google cumple 10 años tras cambiar el mundo de la información online 0
» Vuelven las demandadas contra Google por enlazar a páginas web con información ' 0
» Google entrega información de un Blogger.com al gobierno de Israel 0
» Google Maps comienza a mostrar información de países de Hispanoamérica 0
» Los usuarios de Google España podrán borrar su información personal. 0
» Agent.NEO. Se disfraza de barra de Google 0
» EEUU exige a Google que dé información de páginas porno 0
» La AFP denuncia a Google por ofrecer su información sin permiso 0
» Falsificación de barra de estado en Firefox 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 01:56.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4