Un
agujero de seguridad de Windows expone a los usuarios de Google Desktop
a diversos ataques
Puede apropiarse de
importantes datos personales
El investigador israelí
Matan Gillon ha descubierto un nuevo agujero de seguridad en el
navegador Internet Explorer de Microsoft. Sin embargo, la novedad es
que utiliza otro programa como el Google Desktop para lograr entrar en
el ordenador personal de los usuarios. La amenaza es seria ya que según
las investigaciones, el delincuente informático podría apropiarse de
datos personales incluidos contraseñas y números de tarjeta de crédito.
Según ha informado el
propio Matan Gillon, el agujero incluye problemas de protección
generales del Internet Explorer y funciona incluso con todos los parches
del navegador al día y con el Google Desktop instalado.
En su página, Gillon da mayores informaciones sobre los peligros de la
amenaza y advierte de que "al igual que el agujero clásico XSS, este
agujero en el IE permite al delincuente apropiarse de datos
personales o incluso ejecutar operaciones bajo el nombre del usuario del
ordenador". Además, agrega que "lo único que tiene que hacer el
cracker es atraer al usuario a una página web infectada para tal fin" y
que no existe por el momento solución alguna por lo que "millones de
usuarios de IE están afectados por este agujero".
Microsoft ya está investigando el hecho y por el momento intenta
monitorear la situación para intentar publicar un parche a este problema
lo más pronto posible. Pero Google tampoco se ha quedado atrás y también
se ha preocupado sobre el asunto. Sonya Boralv, la portavoz de la
empresa, dijo que "nos acabamos de enterar de este asunto y nos estamos
ocupando". Para otros analistas, como Tom Ferris, "se trata de un
agujero como cualquier otro de IE, pero ahora se ha vuelto más listo y
usa el Desktop para lograr información", restando la responsabilidad a
Google.
Fuente:
www.libertaddigital.com
05.12.05
Noticias relacionadas:
*
Descubren un nuevo
"agujero" de seguridad "extremadamente crítico" en Internet Explorer
(24.11.05)
*
Microsoft hace frente al
software espía (20.01.05)
*
Cómo no escoger una contraseña (y cómo sí)
(15.03.05)
*
‘Phishing’, el arte de engañar
incautos en la banca electrónica (09.03.05)
*
¡Cuidado!, se ha colado un espía en
su PC (03.03.05)
*
La banca española se une contra el
timo en línea (17.02.05)
*
El 'phishing', principal problema
de la seguridad en las empresas
(18.11.04)
*
Un fallo informático descubre los
datos de 650.000 clientes de Abbey Bank (10.11.04