Fallo en Internet Explorer permite rastrear el ratón.

Aquí podrás hablar de cualquier cosa relacionada con la tecnología y la informática: software, hardware, internet, problemas con tu PC, robótica, I+D+i, etc.

Moderator: Viento

Post Reply
User avatar
Pappapishu
Compañero de fatigas
Compañero de fatigas
Posts: 11986
Joined: 31 Jan 2010, 10:43
PSN ID: Pappaìshu
Twitter: @Pappapishu
STEAM: pappapishu
Location: Puerto Pollo, Isla Plunder
Contact:

Fallo en Internet Explorer permite rastrear el ratón.

Post by Pappapishu » 20 Dec 2012, 15:24

Si usa Internet Explorer (versiones de la 6 a la 10) ojo a esto: una vulnerabilidad en el navegador permite rastrear los movimientos que hacemos con el ratón en la pantalla. ¿Peligroso? Depende. Si utiliza teclados virtuales para introducir su contraseña de banca online, por ejemplo, sí, es peligroso. Un tercero podría hacerse con los datos de forma remota.
La vulnerabilidad la ha descubierto una pequeña firma británica de analítica web, Spider.io, que demuestra en un vídeo debajo cómo funcionaría. Ofrece además este enlace donde, utilizando IE, podemos comprobarlo por nuestra cuenta.
¿Cómo funciona? Lo único que tiene que hacer un atacante para aprovecharse de esta vulnerabilidad es comprar un anuncio/banner en una web que visitemos. Puede ser YouTube, un diario online, da igual, cualquier página que muestre ese banner. Mientras tengamos esa ventana abierta, incluso si está minimizada, al otro lado pueden ver y almacenar los movimientos del ratón sobre la pantalla.
“Es una trampa muy similar al phishing. Mediante técnicas adicionales como el CSS history hack es posible conocer el historial de navegación del usuario. Si además tienes los movimientos de ratón mientras accede a la cuenta online del banco utilizando el teclado virtual, entonces es relativamente fácil adivinar la contraseña”, confirma telefónicamente Douglas de Jager, responsable de Spider.io. El fallo permite rastrear también cuándo se pulsan las teclas Ctrl, Shift y Alt

[center]Image[/center]

La compañía contactó con Microsoft en Octubre para alertarle del fallo en el navegador. El Centro de Respuesta de Seguridad de Microsoft ha reconocido la existencia de la vulnerabilidad pero de momento no tiene planes inmediatos de lanzar una actualización. Según Spider.io, dos grandes agencias de publicidad online están ya aprovechando el fallo para saber si los anuncios que insertan son vistos o no por los internautas, aunque de momento, dicen, no pueden desvelar los nombres.
¿Conclusión? Si utiliza IE y accede a su cuenta bancaria online con los teclados virtuales que ofrecen las entidades (precisamente para evitar el rastreo del tecleo mediante malware), quizás mejor pasarse a otro navegador durante un tiempo hasta que la vulnerabilidad se solucione. Y no es que el resto de navegadores no tengan fallos, todos los tienen. Esta vez le ha tocado a IE.

Fuente
Image
https://www.instagram.com/madridwolvesqt/

User avatar
Shiryu
Cría de Midgar Zolom
Cría de Midgar Zolom
Posts: 861
Joined: 07 Jul 2012, 15:53
PSN ID: joguersan16
Location: Talavera de la Reina (Toledo)

Re: Fallo en Internet Explorer permite rastrear el ratón.

Post by Shiryu » 20 Dec 2012, 16:37

Madre mía, si es que el Explorer cada vez es más vulnerable. Lo peor es que los de Microsoft no tienen intención de repararlo. Es que me parece increíble, vamos.

Enviado desde mi GT-I9000 usando Tapatalk 2
Image

User avatar
Luisiko
Acaparador De Pociones
Acaparador De Pociones
Posts: 1712
Joined: 05 May 2012, 20:11

Re: Fallo en Internet Explorer permite rastrear el ratón.

Post by Luisiko » 25 Dec 2012, 03:35

Para que reparar algo que solo se utiliza para bajar un mejor navegador, si bien es el mas usado al venir por defecto, tarde o temprano se cambia por uno mucho mejor
Image

User avatar
Neo Evanok
Capitán de Dalmasca
Capitán de Dalmasca
Posts: 8339
Joined: 09 Feb 2012, 15:27
PSN ID: Cloud Omega
Xbox Live ID: Ta caro!
Twitter: Algún día
Skype: AlexSpiritWarrior
STEAM: "ezo que eh?"
Location: Granada

Re: Fallo en Internet Explorer permite rastrear el ratón.

Post by Neo Evanok » 25 Dec 2012, 13:27

Queda claro que IE es cada dia mas chapucero... ¡cada dia se esfuerzan un poco mas en ello! xD

-Neo Evanok-
Image
"Sólo el que ensaya lo absurdo es capaz de conquistar lo imposible."

Dark Aeris
Aventurero de Paals
Aventurero de Paals
Posts: 3531
Joined: 01 May 2011, 19:06
PSN ID: KeishAeris
Xbox Live ID: Keisha Nordmort
Twitter: KeishaNordmort

Re: Fallo en Internet Explorer permite rastrear el ratón.

Post by Dark Aeris » 29 Dec 2012, 17:23

Yo lo que no entiendo es por qué Microsoft no se dedica a inventar otro navegador... ah no, espera, que este es el de ellos!

Da igual, no sé por qué no lo hacen y punto.
Image

Post Reply