Estas aquiContenido / Vulnerabilidad en filtros antiphishing de Opera y Firefox

Vulnerabilidad en filtros antiphishing de Opera y Firefox


Poradmin- Publicado el06 Febrero 2007

Curiosa vulnerabilidad en los filtros antiphishing de Opera 9.10 y Firefox 2.0.0.1, tanto en Windows como Linux.

Si la dirección blablabla/fraude.html hace saltar la alarma antiphishing, basta que el estafador la cambie por blablabla//fraude.html (o cualquier número de barras /) para que la dirección se siga cargando pero ambos navegadores ya no identifiquen el sitio como fraudulento...

Etiquetas

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).

Creo recordar que en la última Build 9.20 (8713) esta solucionado, no obstante no lo he probado, ¿sabéis de algún sitio donde lo pueda testear?

En Millersmiles tienes una base de datos de scams y phishing. Por ejemplo, éste figura en la base de datos de Opera (comprobado hace dos minutos):

http://www.funhumour.net/humour/galeries/albums/userpics/

10052/update/exec.php?cmd=sign-in

Como no quiero que asocien a Kriptópolis con intentos de fraude, he partido la URL en dos trozos. Ya sabéis, copiar y pegar.

Publicidad

Patrocinadores

Kriptópolis alojado en
Zilos-Veloxia Network

Tu mejor defensa:
Bufet Almeida

Publicidad