Fallo de diseño en Opera facilita el phishing

Opera 9.21 en Windows (en Linux no, al menos en mi caso) facilita que el usuario sea víctima de phishing porque las URLs aparecen cortadas en los cuadros de diálogo a partir del carácter 34. De ese modo, una URL larga como la siguiente:

securelogin.profiles.microsoft.com.testing.bitsploit.de

aparecería en Opera 9.21 para Windows como se muestra en la siguiente imagen:

dando al usuario la idea equivocada de que se encuentra en otro sitio diferente, por lo que podría teclear confiado su login y password.

No existe parche y podrían estar afectadas otras versiones...

 

MÁS INFORMACIÓN:

>> Prueba de Concepto.

>> Opera Web Browser Basic Authentication Server Domain Spoofing Vulnerability [SecurityFocus].

 

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.
No solo Opera... por anónimo
Windows que ??? por anónimo
Vamos... por anónimo

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...