Google, páginas de error 404 y malwares

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Google, páginas de error 404 y malwares

Compartir

Si usted tiene instalada la barra de herramientas de Google, cuando una página es inaccesible, la barra Google puede mostrarle automáticamente el enlace a la versión de dicha página almacenada en el caché. Es posible que esta página contenga un malware.

Según una investigación del propio Google, se han descubierto muchos sitios maliciosos que retornan un mensaje de error HTTP 404 (este error significa que no se puede encontrar el sitio web solicitado), para luego mostrar una página que contiene alguna clase de malware.

Para prevenirlo, la barra de Google evita que una página de error 404 sea descargada. El problema es que solo lo hace con aquellas que tienen un tamaño inferior a los 512 bytes (la página es creada por el propio navegador, y ese es el tamaño por defecto). Las que tienen un tamaño mayor, son mostradas tal cuál, incluyendo códigos maliciosos si los hubiera.

Por otra parte, cómo decíamos al principio, cuando realmente no existe la página, la barra de Google intenta mostrar la versión más reciente de la misma página almacenada en el caché.

Lo que la gente debe entender, es que una página almacenada en el servidor de Google, que sin dudas es un sitio confiable, no significa que esa página no pueda contener algún malware.

Los chicos malos están siempre tratando de sacar provecho de sitios seguros y confiables, para utilizarlos como plataforma de lanzamiento de sus creaciones. MySpace, YouTube, Facebook, Yahoo! Music Jukebox y otros, son blancos apetecibles.

Todo truco que permita engañar al usuario, sin tener necesariamente que atacar a los sitios originales para cargar sus malwares, es siempre bienvenido.

Para la mayoría de los visitantes, una página en el caché de Google, es tomada como confiable, porque Google mismo es un sitio confiable y seguro.

Lo malo es que los delincuentes están explotando este factor de confianza como un vector de ataque.

Un examen de la empresa Websense, muestra la captura de pantalla de un sitio malicioso almacenado en el caché de Google.

El sitio mostrado es una de tantas víctimas de ataques masivos de inyección SQL, descriptos en el artículo "Ataque masivo a miles de sitios webs" (http://www.eset.com.uy/eset/index.ph...823588&n=2).

Esto permite que cada vez que se ingresa al sitio atacado, se cargue en el navegador del usuario un JavaScript que invoca a otros scripts, los cuáles explotan diversas vulnerabilidades para descargar a su vez otros malwares.

Lo importante aquí, es que las personas no deben olvidar que el código guardado en el caché de Google, puede ser tan peligroso como la página maliciosa original.

Por supuesto, esto no se limita solo a Google, cualquier otro sitio de confianza puede ser indirectamente involucrado.

Las posibilidades de ataques a nuestra computadora, están presentes en cada página que podemos estar visualizando, muchas veces sin la culpa directa del propio sitio visitado.

Recientemente, páginas como Yahoo! Music, mostraban banners publicitarios que contenían scripts maliciosos (y posiblemente aún lo hagan). El problema no está en Yahoo!, sino en los sitios desde donde se sirven esos banners.

Es obvio decir que la protección de un antivirus y cortafuego actualizado, es vital para disfrutar de la experiencia de navegar por la red, evitándonos muchas sorpresas desagradables.

Fuente: Vsantivirus
Compartir
  #1  
Creado: 22-Feb-2008, a las 10:54 Vistas: 638
Categoria: Noticias de Seguridad Informatica
Creado por: Nafer Nafer está desconectado (05-October-2007 | 3.524 Mensajes.)
Respuesta

Etiquetas
error, google, malwares, paginas


Temas Similares
» me aparece un error al entrar a paginas de scan de Panda y de otros antivirus 1
» Microsoft quiere cambiar las páginas de Error 404 0
» Más sitios web con 'sitelinks' dentro de las páginas de resultados de Google 0
» Vuelven las demandadas contra Google por enlazar a páginas web con información ' 0
» Google Webmaster Tools nos analiza las páginas web en busca de problemas 0
» Las ISPs de Irán bloquean las páginas de Google y Gmail 0
» se me abren paginas extrañas cuando busco en google 1
» Error hizo caer en 90% la cotización bursátil de Google 0
» Google lanza una librería para crear gráficos en páginas web utilizando estándares 0
» EEUU exige a Google que dé información de páginas porno 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 18:40.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4