Safari falla y se vuelve vulnerable ante los ataques informáticos.

 
Las estrellitas que tenía Apple en seguridad informática se llevaron un duro golpe cuando cayeron contra el suelo por su navegador Safari, este navegador tiene un fallo grave de seguridad que se convierte en una ventana para programas o sitios malintencionados que quieran robar datos personales.

Las versiones 4 y 5 son las que tienen esta vulnerabilidad cuando los usuarios usen el servicio bajo el sistema operativo Mac X. la función que tiene el agujero es cuando está activada la casilla de autorrelleno de formularios, en la tarjeta de contacto del usuario en la Agenda el Mac OS X.

Safari usa esta opción para completar los formularios que piden el nombre, empresa para la que se trabaja, ciudad, país y correo electrónico. Quiere decir que una página maliciosa con un formulario oculto con un código JavaScrip que simule pulsaciones en el teclado podría por este medio tener acceso a estos datos.

Esto no tiene que ver nada con lo que Safari guarda para darlo luego como sugerencia, en este caso el navegador busca los datos de la agenda y no es necesario que se hayan introducido previamente en otro sitio. Los números de teléfono no se ven afectados por esta vulnerabilidad.

Según algunos expertos como Jeremiah Grossman de WhiteHat, la raíz del problema podría estar en el WebKit que es el motor en el que se basa Safari, el Google Chorme también está basado en este motor pero en pruebas hecha con el Chorme parace ser que no tiene ningún problema sin embargo no está descartado que pueda ocurrir. Este problema al parecer no se está presentando en computadoras que trabajen con Windows.

Mientras Apple lanza un parche para solucionar este problema, la recomendación es deshabilitar la función de auto-relleno de formularios y evitar la visita de sitios desconocidos o sospechosos, hasta el momento la compañía no se ha referido al tema.
 Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies