| :: Fallas de seguridad en Paypal |
Se ha descubierto un problema en el sitio de Paypal que mediante scripting permite crear copias idénticas del portal, que harían posible un ataque de phishing para robar los datos de acceso de sus clientes.
(DT, AGENCIAS) El investigador finlandés Harry Sintonen ha encontrado una manera de inyectar código en una página de paypal y con la aprobación del navegador como “sitio seguro”.
El código simplemente abre una ventana de alerta de Internet Explorer advirtiendo: “Is it safe?“(¿Es seguro?).
A través de una entrevista online, demostró que una página preguntaba por los credenciales de Paypal a los usuarios y después los mandaba a un servidor no autorizado. Según Sintonen, sería posible robar cookies también.
Un comunicado de la empresa Paypal ha hecho saber, que tan pronto como la compañía fue informada del exploit y se pusieron a trabajar en ello para solucionarlo.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Autor de una biografía falsa en Wikipedia admite 'broma' - Microsoft lanza parches de seguridad para sus productos - Microsoft ofrece su software gratuito de contabilidad - Nuevo malware Adware/Topspyware
|