Otra vulnerabilidad XSS en Google
Nos comentan en Webpanto
una noticia aparecida en 'infohacking.com',
referente a otra vulnerabilidad XSS en Google.
Este tipo de agujeros de seguridad consiste en insertar cierto código script
(por ejemplo, JavaScript) en alguna zona concreta de una página web (como la
URL o el campo de un formulario), para hacer creer al usuario que se encuentra en
una página que no es.
En este ejemplo se redirige el navegador a una página web (que supuestamente
tiene la apariencia de ser de Google, y de hecho tiene la URL de Google) que
pide los datos de usuario y
contraseña de nuestra cuenta de AdSense. La página en cuestión enviaría los
datos a un tecer sitio web (en este caso, a nuestro propio PC, pero podría
ser a la de alguien con otras intenciones).
No se trata de la primera vulnerabilidad de este tipo descubierta en Google, puesto
que ya os hemos informado de algunas otras
([1],
[2] y
[3]).
Nuestra recomendación es fijarnos siempre en la URL de los sitios donde insertamos
datos sensibles, habiendo accedido a ellas desde sitios web de confianza o habiendo
tecleado nosotros mismos la dirección.
Publicado el 16 de enero de 2005 | Categoría: problemas
|
|