Usuario anónimo ¿Quieres tener tu propio blog?
Crear blog gratis en OboLog

Los Navegadores entregan contraseñas a sitios de Intrusos

por Regio
jueves, 08 de enero del 2009 a las 10:24

navegadores

La mayoría de los navegadores más populares de Internet se dejan engañar fácilmente. La mayoría de los navegadores web incorporan una función que permite recordar las claves de acceso de los sitios visitados. Sin embargo, ¿qué garantía hay de que el navegador entregue las contraseñas solo a los sitios seleccionados por el usuario, y no a sitios de intrusos?

La compañía de seguridad informática Chapin Information Services ha probado la forma en que los programas Google Chrome, Microsoft Internet Explorer, Apple Safari, Opera y Mozilla Firefox gestionan la seguridad de las contraseñas.

Según la prueba, todos los navegadores, sin excepción, hacen un mal trabajo respecto de la protección de las contraseñas de los usuarios. Los navegadores Opera y Firefox obtienen la mejor puntuación, pero aún así sólo lograron superar 7 de 21 pruebas. Internet Explorer logró superar cinco de las pruebas.

Los peores resultados fueron conseguidos por los productos Google Chrome y Apple Safari, que sólo superaron dos de las 21 pruebas.

Formularios adulterados
Uno de los problemas de seguridad revelados en la prueba es que algunos de los navegadores pueden ser inducidos a enviar contraseñas correspondientes a distintos servicios, a un sitio único. Precisamente esta táctica fue utilizada durante un ataque a MySpace, donde los atacantes usaron un formulario adulterado de inicio de sesión. Debido a que tanto el formulario auténtico como el adulterado estaban almacenados en el mismo sitio, los intrusos pudieron acceder a la información de inicio de sesiones, esto es nombre de usuario y clave.

La vulnerabilidad también está presente en Firefox, pero sus desarrolladores ya habrían solucionado el problema. Chrome y Safari continúan siendo vulnerables ante este tipo de ataques, según Chapin Information Services.

Otro problema es que los navegadores no suelen comprobar a qué sitio está comunicando las contraseñas. Solo Firefox y Opera pueden evitar que el navegador permita enviar las contraseñas a otro dominio que aquél para el que fue inscrita cuando fue almacenada en el gestor de contraseñas.

De igual modo, formularios invisibles contenidos en algunos servicios también pueden activar la función de gestión de contraseñas de los navegador es. De esa forma, el navegador puede ser inducido a entregar la contraseña sin que el usuario siquiera se percate.

Usted mismo puede comprobar la seguridad de la función de contraseñas de su navegador en esta página.

Relacionados con Los Navegadores entregan contraseñas a sitios de Intrusos

Deja tu comentario sobre Los Navegadores entregan contraseñas a sitios de Intrusos

Deja tu comentario
Necesitas tener javascript activado para poder dejar comentarios

Identifícate en OboLog, o crea tu blog gratis si aún no estás registrado.

De esta forma, además, podrás mostrar tu imagen en los comentarios y no tendrás que rellenar tus datos cada vez.

Sobre esta anotación

Regio

Regio escribió esta anotación hace 10 meses. En ella habla sobre Apple, Firefox, Google, Google Chrome, Internet, Linux, Mac, Microsoft, Mozilla y Navegadores.

Aún no hay ningún comentario.

Tu podrías dejar el primero.

Login

Comentarios

Validar Windows XP a Original (belinda)
 un mega favor podrias enviarme el programa? te lo agradesco muchisimo...(18 nov)
Validar Windows XP a Original (belinda)
 un mega favor podrias enviarme el programa? te lo agradesco muchisimo...(18 nov)
Cambia la licencia de Office 2007 sin problemas. (Bely de Venezuela)
COBRAAAAAAAAAAAAA GRACIAASS ME AYUDASTE UN MUNDO!.. NUNCA ME SIRVIO NINGUNA LICENCIA!.. BUSQUE Y ......(17 nov)
Cambia la licencia de Office 2007 sin problemas. (marceloyg)
hola, mira yo tengo una version de prueba de office, mi sitema operativo es windows xp y quisiera ......(16 nov)
Cambia la licencia de Office 2007 sin problemas. (Edgpaez)
No puedo utilizar ningun link ?y definitivamente no se puede activar ninguna version de prueba ¿?...(14 nov)

Más comentados

Validar Windows XP a Original (105)
Me imagino que muchos de ustedes o mejor dicho de nosotros, hemos experimentado en Windows XP el ...
Cambia la licencia de Office 2007 sin problemas. (59)
He recibido correos y preguntas en donde me cuestionan ¿cómo se puede cambiar la licencia de ...
Instalar Windows Media Player 11 sin tener que validar (56)
Aquí les dejo un pequeño manual por así decirlo para que puedas instalar el Windows Media Player 11 ...
AIO - Activadores 2008 - Windows XP - Vista y Office 2003 & 2007 (52)
Deja de preocuparte por que tu Windows o tu Office no está activado, aquí te doy la solución, es ...
Descarga libros de Google Books con Google Books Downloader (16)
Google está haciendo una impecable labor con su Google Books, de eso no hay duda. Sin embargo es ...

Suscripción

Suscríbete al Feed RSS XML

También puedes suscribirte directamente con alguno de los siguientes enlaces:

  • Suscríbete en Bloglines
  • Suscríbete en Google