viernes, 19 de diciembre de 2008

Ese ingenioso administrador de contraseñas en los navegadores web podría estar ayudando a los hampones cibernéticos a robar su información personal.

Esa es la falla principal encontrada en este Test que muestra que todos los principales navegadores Web (IE, FireFox, Opera, Safari y Chrome) son vulnerables a un total de 20 fallas ó vulnerabilidades que podrían exponer la información protegida por contraseñas.

Entre estos 20 problemas sobresalen 3 en particular, que combinados, le permiten a los hampones cibernéticos apropiarse de las contraseñas sin el conocimiento de los usuarios. Estas son las 3 vulnerabilidades:

1) The destination where passwords are sent is not checked.
2) The location where passwords are requested is not checked.
3) Invisible form elements can trigger password management.

La nueva creación de Google, el famoso Chrome, estuvo entre los de peores resultados. Según el estudio, el administrador de contraseñas del Chrome contiene multiples vulnerabilidades aun no parchadas que forman "una sopa tóxica de potenciales vulnerabilidades que pueden combinarse en un serio agujero de seguridad".

El navegador Web de Apple, el reconocido Safari en su versión para Windows, también falló en la mayoría de Tests realizados.

Cuadro Resumen:


Tomado del Link

0 Comments:

Post a Comment