Problema de seguridad en el antiphishing de Firefox

Los que uséis Firefox confiando totalmente en su filtro antiphishing deberéis tener cuidado, pues se ha encontrado un bug que provoca que algunas páginas maliciosas no se detecten como tal.
El problema se encuentra cuando se añade más de una / a la dirección. Veamos un ejemplo: la siguiente dirección (recomendamos no entrar en ella) es detectada por Firefox como una página maliciosa y así nos lo indica.
- http://202.64.93.106/www.paypal.com/cgi-bin/webscr_cmd=_login-run2652/
En cambio, la dirección:
- http://202.64.93.106/www.paypal.com//cgi-bin/webscr_cmd=_login-run2652/
no es detectada como tal (notar las dos barras despues de .com). En la próxima versión estará solucionado, pero de mientras habrá que tener especial cuidado, porque seguro que ya están empezando a aprovechar este fallo para engañar a usuarios.
Vía | BolsaNegra.
Comentarios
Deja tu comentarioTrackbacks
-
1
Problema de seguridad en el antiphishing de FirefoxLos que uséis Firefox confiando totalmente en su filtro antiphishing deberéis tener cuidado, pues se ha enco07 feb 2007 21:34
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
WSL Empresas
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cuidados Masculinos
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Famosos
- Fans
- Fotografía
- Fútbol
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Moda
- Motor
- Motos
- Móviles
- Música
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leído
- Cinco cosas básicas que Windows 7 no hace sencillas
- Youtube a alta resolución
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- e-CORCE, imágenes a alta resolución de todo el mundo
- Instala la barra de gadgets de Vista en Windows XP
- Otra dosis de novedades en Windows 7
- Algunas novedades más de Windows 7
- Recopilatorio de chuletas para sistemas Linux/Unix
- Más mejoras de Windows 7: Aero Shake, maximizar ventana, arranque más rápido y menor consumo de batería
- SkyDrive y Hotmail ofrecerán 50GB de almacenamiento gratuito
Lo+votado
Lo+leído
- Gmail añade temas: sigue siendo el rey
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- Calendario para Ubuntu 9.04 Jaunty Jackalope
- SkyDrive y Hotmail ofrecerán 50GB de almacenamiento gratuito
- Otra dosis de novedades en Windows 7
- Recopilatorio de chuletas para sistemas Linux/Unix
- Wave 3: Hotmail termina de actualizarse, y algunos usuarios no están conformes
- Tuenti Monitor, tu notificador de Tuenti
- Más mejoras de Windows 7: Aero Shake, maximizar ventana, arranque más rápido y menor consumo de batería
- Soporte para documentos OOXML en Gmail y Google Search
Lo+comentado
- Cinco cosas básicas que Windows 7 no hace sencillas
- Microsoft podría ofrecer con Windows un antivirus
- Wave 3: Hotmail con POP gratuito, menos publicidad, y otras mejoras
- Gmail añade temas: sigue siendo el rey
- Wave 3: Hotmail termina de actualizarse, y algunos usuarios no están conformes
- Más mejoras de Windows 7: Aero Shake, maximizar ventana, arranque más rápido y menor consumo de batería
- Tuenti Monitor, tu notificador de Tuenti
- Otra dosis de novedades en Windows 7
- Instala la barra de gadgets de Vista en Windows XP
- Firefox 3.1 permitirá convertir pestañas en ventanas independientes
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- ▄▀▄▀▄▀| Il Tifossi

- [DoodoM]

- lolo68

- supercrash10

- kamikaze2052

- fanboyapple

- antonio1992b

- R&C

- Alejandro






En Kriptópolis mencionan que éste fallo también afecta a Opera 9.10 y Firefox 2.0.0.1, tanto en Windows como Linux…
Saludos!!!
Pa que luego digan que si IE tal y IE cual…
Victor, exactamente. Porque es que IE es MUCHO peor que los posibles fallos que pueda tener Firefox (u otro cualquiera). Así que deja de decir tonterías.
Bueno, lo tan seguro no hace falta… El que en pishing cae lo hace por tonto… Son muchas las cosas que hacen que no te hagan caer como tonto… Si todos los usuarios leyeran la barra de direcciones, no habrían tantos problemas…
Quizá firefox tenga que agrandar la barra de direcciones… je!
bueno acabo de hacer las 2 prueba con IE 7 y las dectecto las dos, que ironia no…
Comprobado, en Opera también se salta el filtro… vaya chapuza, primero las url en hexadecimal (que sigue estando el bug tb en opera) y ahora la doble barra, parece que el filtro este esta bastante maaaal hecho xD
¿Y si usas el filtro de Google en el ff?
Puse las 2 webs en mi firefox de ubuntu y las detectó las 2!