Chapuza de privacidad en Internet Explorer: tu portapapeles, al descubierto

 

 

¿Sabías que cualquier sitio web puede leer tu portapapeles? Cuesta creerlo, así que lo mejor es comprobarlo.

Y la prueba es sencilla:

  • Copia cualquier texto en el portapapeles de Windows.
  • Arranca tu Explorer (da igual que sea la ultimísima versión, perfectamente actualizada).
  • Visita la página de demostración.
  • Voilà! Ahí tienes -negro sobre blanco- lo que antes copiaste.

¿Magia? ¿Adivinación digital?. No, simplemente otra chapuza de Microsoft. Ahora imagina por un momento que lo que tienes en el portapapeles es una contraseña o cualquier texto que consideras privadísimo.

Por cierto: si realizas la prueba con Firefox (y yo diría que con cualquier otro navegador) no es posible leer tu portapapeles. Compruébalo y comenta aquí tus resultados...

ACTUALIZACIÓN: Al parecer Microsoft no considera esto una vulnerabilidad, sino una funcionalidad de Explorer. Quien no esté conforme (y creo que hay muchos motivos para no estarlo) puede desactivar esta conducta mediante Opciones de Internet -> Seguridad -> Nivel Personalizado -> Automatización -> Permitir Operaciones de pegado por medio de una secuencia de comandos -> Desactivar. La pregunta -entonces- es: ¿Por qué Microsoft activa este comportamiento por defecto?

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
bengo's picture

Opera y Firefox no vulnerables


Confirmado.

felipe_alfaro's picture

Safari


Safari tampoco es vulnerable. No esperaba menos de él. Por supuesto, de Internet Explotter no esperaba más.

mas de uno's picture

Konqueror tampoco


Esto es lo que me sale:

Sorry, I got nothing on you.

I presume that is because you don't use IE. Good for you!

guar's picture

k-maleon tampoco


y respecto a que el 75% de los que accedemos usamos el windows no me extraña. Soy uno mas. Ya he intentado meter el linux y por inexistencia de drivers he tenido que prescindir de él.

Y algo curioso, en la Universidad Carlos III de Madrid han lanzado su propia versión de linux, pero en todos sus ordenadores solo hay windows, (incluidos los ordenadores de la carrera de informática).

¡Cuidado con lo que dices aquí!. El adm. puede insultarte y censurarte.

isard's picture

El explorer para Mac OS X tampoco es vulnerable


El IE 5.2.3 (5815.1) funcionando sobre Mac OS X 10.3.9 no es vulnerable. Ya véis, no todos los explorers son iguales.

jotape's picture

Firefox OK


Sorry, I got nothing on you.

I presume that is because you don't use IE. Good for you!

jotape's picture

pero...


# Arranca tu Explorer (da igual que sea la ultimísima versión, perfectamente actualizada).

Falso, en IE 6 me dice exactamente lo mismo que con Firefox...

menos_16's picture

creo que no


mi IE6 si es vulnerable, por suerte utilizo opera, pero el explorer de windows... si que lo es

Groucho, la broma ha terminado.

Nazka's picture

IE 6.0.2 vulnerable


yo lo he probado con esta versión del IE y si que es vulnerable

jotape's picture

Mis disculpas


Estaba accediendo a la página http://oeh.network-electronics.com/~olegil/test.php, copiada de la barra de Firefox, en lugar de acceder a http://oeh.network-electronics.com/~olegil/clipboard.html.

Sí, efectivamente IE es vulnerable.

De nuevo, mis disculpas.