LinuxParty
En Internet, todo se mueve muy deprisa. También el malware, y las nuevas formas de phishing. Por suerte, ese nuevo método no ha sido descubierto por un hacker malicioso, sino por un desarrollador en Mozilla, Aza Raskin. La idea es simple: cuando el usuario no esté mirando la pestaña, cambiamos su aspecto para que parezca otra.
Este ataque puede ser realmente efectivo. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. Tal y como pone como ejemplo Aza Raskin, el desarrollador de Mozilla que lo ha publicado, si hacemos clic en la pestaña con el icono de Gmail y vemos que nos pide hacer login otra vez porque no ha habido actividad, lo haríamos prácticamente sin dudar. Sin embargo, lo que podríamos estar haciendo es proporcionar nuestra información a terceras partes.
A New Type of Phishing Attack from Aza Raskin on Vimeo.
Podéis hacer la prueba en el artículo de Aza Raskin, que cambia a la pestaña de Gmail si pierde el foco durante un tiempo. Funciona sólo en Chrome y Firefox. Según Raskin, la mejor manera de evitar estos ataques sería cambiar a la autenticación basada en el navegador, que evitaría estas confusiones con URL falsas.
Vía | DownloadSquad & Genbeta.
Más información | Aza
Raskin
Vídeo | Vimeo

-
Internet
- Los 100 dominios más antiguos de Internet
- Vodafone espera ofrecer servicios de ADSL en los próximos meses
- Alexa ToolBar para Firefox, ahora también como Motor de búsqueda.
- 7,5 millones de líneas de banda ancha en España
- La tecnología Wimax extenderá la banda ancha en América Latina
- Monitorizando la Latencia de una Red con Smokeping
- ISPConfig 2.2.17
- Introducir el PIN al Modem USB, en Linux.
- Las grandes de Internet ya no son tan grandes
- México espera contar con 70 millones de cibernautas en 2012
- ATM y Frame Relay ¿tienen los días contados?
- Blogueros de todo el mundo, cita en Cáceres del 3 al 4 de noviembre