RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Seguridad

 
 
Herramientas Desplegado
Antiguo 23-feb-2017     #1
Feliz La función autocompletar de tu navegador, un cebo para los delincuentes

La función autocompletar de tu navegador, un cebo para los delincuentes


Seguramente en tu navegador habitual hayas activado la función autocompletar para ahorrar tiempo a la hora de rellenar formularios online, pero ¿conoces los riesgos de ciberseguridad que entraña esta opción?
Admitámoslo: rellenar formularios online -ya sean para registrarte en una web, recibir una newsletter, inscribirse a un curso, completar una compra online o confirmar un envío logístico- suele ser un proceso tedioso, por lo que la inmensa mayoría de usuarios recurre a los programas de autocompletar para que los campos habituales que se suelen repetir se rellenen solos y sin necesidad de invertir tiempo ni esfuerzo. Si pensábamos que todo era comodidad para trabajadores y particulares, desde Panda Security nos hablan de la parte negativa.

Esta función es una jugosa puerta de entrada para los hackers y cibercriminales, que pueden intentar llevar a cabo ataques de phising recopilando esta información personal de los usuarios mediante campos ocultos. Es decir, que al consentir que el navegador “rellene por ti” los campos del formulario digital, este podría completar otros espacios que no aparecen en pantalla. Al enviar el archivo, podrías estar mandando datos valiosos a los ciberatacantes.



Un experimento muestra los peligros de la función autocompletar
El desarrollador finlandés Viljami Kuosmanen ha desvelado cómo funcionan este tipo de ataques con una demostración práctica. Este usuario ha creado para ello un formulario en el que solo pueden verse los campos habituales “nombre” y “correo electrónico”, junto con un botón de “enviar”.
Sin embargo, y como puedes apreciar a continuación, el código fuente de la web revela algunos secretos que el internauta no puede ver: otros seis campos adicionales -teléfono, organización, dirección, código postal, ciudad y país-, que el navegador rellenará de forma automática si el usuario tiene activada la función de autocompletar.


Como bien sospecharás, este método es una técnica muy sencilla para recopilar datos personales que pueden ser vendidos a empresas, empleados para ataques de phising o para otras ciberamenazas como la difusión de malware. Según las pruebas aportadas por Kuosmanen, esta estrategia puede llevarse a cabo tanto en Chrome como en Safari. Otros navegadores como Opera también ofrecen la función de autocompletar y Mozilla Firefox está trabajando para implementarla.

Afortunadamente, es posible desactivar esta función sin demasiada dificultad. Los navegadores suelen ejecutarla por defecto sin pedir permiso antes. Si no quieres poner en riesgo tus datos personales o corporativos, apresúrate a deshabilitar esta opción en tu navegador, aunque debas dedicar tiempo a cubrir los formularios digitales. Lo que luego hagas con tus datos, ya es asunto tuyo.


Vía | Panda Security
Responder Citando
Los siguientes 16 usuarios agradecen a She_Devil por este mensaje:
baduser (24-feb-2017), carmen10 (23-feb-2017), cromo320 (24-sep-2017), farias (26-feb-2017), Florderetama (24-feb-2017), jose1976 (09-abr-2020), josner (24-feb-2017), marian33 (05-jul-2017), mikeangel21 (06-mar-2017), onazupmac (28-abr-2020), redeyegt (24-feb-2017), Ricalbur (24-feb-2017), Sandra0001 (19-mar-2018), tom1260 (06-mar-2017), Yo-yo (23-feb-2017), zarcozz (01-may-2017)
 


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿Sexo Virtual? Qué es, cómo se practica, etc. cardavid Sexualidad 41 25-jun-2017 19:31
PLACA BASE: Componentes y sus funciones Eloy58 PC's Desktops 45 28-sep-2013 13:25
Algunos Mmorpg's AgUiLa32 Juegos PC 12 04-feb-2013 06:20
GLOSARIO ... avi, Cine en Casa, videograbación, etc, etc ... Eloy58 Cine, TV & Videos Online 15 23-jul-2012 08:57
Manual fspassengers en español Corbet AudioLibros, Manuales, Libros & Revistas 4 30-mar-2011 23:57


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger