Un fallo en todos los navegadores permite atacar el c¨®digo de cualquier p¨¢gina fiable
Seg¨²n Secunia, los macros de la p¨¢gina pueden ser sustituidos por los del atacante
La compa?¨ªa Secunia, especializada en dar a conocer problemas de seguridad, acaba de hacer p¨²blica una importante vulnerabilidad que afecta a varios navegadores y permite insertar c¨®digo ajeno en cualquier p¨¢gina de confianza que visite la v¨ªctima.
La vulnerabilidad permite que aunque un usuario se dirija a un dominio conocido y de confianza, si ese dominio utiliza macros, (zonas funcionales diferenciadas en las p¨¢ginas) ¨¦stos puedan ser sustituidos por los de un atacante. Si se introdujeran datos personales, las contrase?as podr¨ªan acabar en manos del atacante y no del portal leg¨ªtimo.
El fallo es conocido como "inyecci¨®n de macros" y es una variable de la vulnerabilidad encontrada en 1998 en Internet Explorer, ya arreglada en su d¨ªa en las versiones 3 y 4 del navegador. Hoy, ligeramente modificada, es aplicable a Internet Explorer 6 con todos los parches de seguridad publicados, todas las versiones de Opera, Netscape, Mozilla y Mozilla Firefox, Internet Explorer para Macintosh, Safari y Konqueror, lo que pr¨¢cticamente abarca todas las alternativas de navegadores existentes para todas las plataformas.
No existe soluci¨®n efectiva por ahora a no ser que se extreme la configuraci¨®n de seguridad en el navegador, lo que puede derivar en una inc¨®moda situaci¨®n en la que muchas p¨¢ginas no se carguen correctamente. Tambi¨¦n se recomienda no visitar p¨¢ginas sospechosas mientras se visitan otras confiables, pues pueden activar la inyecci¨®n remota de macros y modificar el aspecto de la p¨¢gina en la que se conf¨ªa.
Es probable que esta vulnerabilidad eleve a¨²n m¨¢s la cantidad de intentos de robo de contrase?as de banca on-line a los que hemos asistido en los ¨²ltimos meses y que se ha dado a conocer con el nombre de "phishing".
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.