Un 'agujero' permite ataques por 'phishing' en todos los navegadores menos Internet Explorer
Una atacante puede hacer que el navegador muestre una direcci¨®n que no es la que realmente se est¨¢ visitando
Firefox, Camino, Mozilla, Safari, Opera, Omniweb... Las ¨²ltimas versiones de la mayor¨ªa de navegadores sufre una vulnerabilidad que permite a un atacante malintencionado hacer creer al internauta que se encuentra en una web de confianza -como su banco- para hacer que revele sus claves secretas e informaci¨®n confidencial. Internet Explorer se salva en esta ocasi¨®n del agujero.
El grupo Shmoo, un think tank dedicado a temas de seguridad con el que colaboran especialistas del todo el mundo, alertaba este fin de semana sobre un problema de seguridad en la mayor¨ªa de los navegadores de Internet excepto en Internet Explorer, el navegador de Microsoft que usa en torno al 90% de los internautas.
El agujero facilita la realizaci¨®n de ataques por phishing, estafas en las que se enga?a al usuario para que facilite informaci¨®n confidencial. Normalmente, la v¨ªctima recibe un correo electr¨®nico que le anima a visitar una p¨¢gina de confianza para realizar alguna operaci¨®n que implique la revelaci¨®n de sus claves. Pero el enlace que se ofrece no dirige hacia la p¨¢gina en cuesti¨®n, sino a otra dise?ada a imagen y semejanza del sitio de confianza por los estafadores, que consiguen as¨ª hacerse con la informaci¨®n deseada.
Una de las formas de detectar este fraude es conocer la direcci¨®n exacta de los sitios donde se introducen datos sensibles, como bancos, administraciones p¨²blicas o comercios online, pues la de la p¨¢gina falsa creada por los estafadores es normalmente diferente.
Esta medida de precauci¨®n no le valdr¨¢ de nada a aquellos que no solucionen la vulnerabilidad en su navegador, pues el error de seguridad permite precisamente enga?ar al sistema inform¨¢tico para que muestre en la barra de direcciones del navegador una direcci¨®n de Internet que no es la que realmente se est¨¢ visitando.
El fallo se encuentra en la implementaci¨®n de IDN (International Domain Name) para el uso de Unicode/UTF8. Microsoft no incorpora esta tecnolog¨ªa, raz¨®n por la que su navegador no resulta afectado en esta ocasi¨®n por la vulnerabilidad.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.