pub
LVDG_PUBLICIDAD_p01:megabanner
LVDG_PUBLICIDAD:pastilla_superior:sec.espana
Actualizado La Voz, página de inicio
Ir a la Portada

opinión Experto en seguridad informática ¿Qué ataque?

Autor:
Antonio Fernandes
Fecha de publicación:

Nadie atacó los servidores de la web de la presidencia de la UE en la que apareció la cara de Mr. Bean. Pero tampoco es un montaje fotográfico, como dijo el Gobierno. Lo ocurrido fue un fallo de lo que se conoce como cross scripting, un agujero de seguridad que permite ejecutar el código de una página web con los datos de otra a través del buscador, y no entrando en el servidor. Es decir, que agregando elementos a un enlace puede aparecer una imagen que sin embargo no se ve si se entra en la página oficial. Es un sistema similar al que se emplea en los casos de phising.

El buscador de la web de la presidencia no verificaba la cadena de búsqueda que se le enviaba y así se logró que mostrara una foto de Mr. Bean hospedada en otra web. Este problema no afecta al servidor, sino a lo que ve el usuario que visita el enlace. El cross scripting es un fallo común en muchas webs.

El principal problema que puede entrañar es que se engañe a los usuarios que reciben estos enlaces modificados para que introduzcan datos personales sensibles haciéndoles creer que están en la página web real.

 

ENVIAR NOTICIA  

opinión ¿Qué ataque?

* Campos obligatorios
Enviar a:
Tus datos:
 

ENVIAR NOTICIA  

Su envío se ha realizado correctamente

En breve los contactos recibirán en su correo electrónico un enlace a la noticia

Gracias por usar nuestros servicios

Cerrar

 

ENVIAR NOTICIA  

Se ha producido un error
No se ha podido realizar el envío

Revise sus datos y vuelva a intentarlo

Si se vuelve a producir un error, es posible que el servicio está momentáneamente no disponible. Inténtelo más tarde.

Disculpe las molestias. Gracias por usar nuestros servicios

Cerrar

LVDG_GOOGLE_ADSENSE:
LVDG_PUBLICIDAD:robapaginas:sec.espana
Cargando
LVDG_PUBLICIDAD:17:sec.espana
Cargando
Cargando
LVDG_PUBLICIDAD_EXTERNOS:08A
LVDG_PUBLICIDAD_EXTERNOS:08B
LVDG_PUBLICIDAD_EXTERNOS:08C
LVDG_PUBLICIDAD_EXTERNOS:08D
LVDG_PUBLICIDAD_EXTERNOS:08E
LVDG_PUBLICIDAD:10:sec.espana
LVDG_PUBLICIDAD:11:sec.espana
Confianza oline. Enlace a más información sobre el certificado © Copyright LA VOZ DE GALICIA S.A.
Polígono de Sabón, Arteixo, A CORUÑA (España)

Inscrita en el Registro Mercantil de A Coruña en el Tomo 2438 del Archivo, Sección General, a los folios 91 y siguientes, hoja C-2141. CIF: A-15000649.