Off-Topics / Fuera de tema

Foro creado para todos los demás temas que no tengan nada que ver con Escorts (Acompañantes).

[INF] nueva amenaza para los usuarios de banda anc

Hilo del tema

Martes 20 de marzo de 2007

[size=18:870c40a452][b:870c40a452]
Advierten sobre una nueva amenaza para los usuarios de banda ancha[/b:870c40a452][/size:870c40a452]

[b:870c40a452]Se la llama pharming inadvertido y trabaja sobre los routers y access points de los enlaces de alta velocidad[/b:870c40a452]





(DyN) - La mitad de los usuarios de banda ancha corren riesgo de sufrir ataques de una nueva e importante amenaza a la seguridad, denominada "pharming inadvertido", advirtió Symantec.

En los ataques tradicionales de pharming , el atacante busca redireccionar a un usuario que visita un sitio web a otro que es falso y lo anterior se puede realizar cambiando el archivo anfitrión en la computadora de la víctima o a través de la manipulación del Sistema de Nombre de Dominio (DNS).

Los ataques inadvertidos de pharming , que constituyen un nuevo tipo de amenaza, se dan cuando el usuario visita un sitio web malicioso y el atacante tiene la habilidad de cambiar los parámetros de configuración de DNS, ya sea en el router de banda ancha o en un punto de acceso inalámbrico.

Estos ataques son posibles cuando un router de banda ancha no está protegido con una contraseña o cuando un atacante puede adivinar su acceso. La mayoría de estos equipos vienen con una contraseña predeterminada muy conocida, que el usuario nuevo nunca cambia.

Cómo trabaja . Los ataques inadvertidos de pharming implican el uso de JavaScript para cambiar los parámetros de configuración del router hogareño de banda ancha del usuario.

Una vez que el usuario realiza un clic en un enlace web infectado, códigos maliciosos de JavaScript son utilizados para cambiar los parámetros de configuración del router del usuario. Así, en lo sucesivo, cada vez que el usuario navega a un sitio web, la resolución de DNS será ejecutada por el atacante.

La resolución de DNS es el proceso por el cual se determina la dirección de Internet que corresponde al nombre común de un sitio web. Esto le da al atacante discreción absoluta sobre los sitios web que la víctima visita en Internet.

Por ejemplo, el usuario puede creer que está visitando el sitio web de su banca en línea, aunque en realidad ha sido redireccionado a un sitio fraudulento cuya apariencia es idéntica a sitio real.

Una vez allí, el atacante podrá robar cualquier información que ingrese el usuario, como su nombre de usuario y contraseña de la banca electrónica.

Link permanente: http://www.lanacion.com.ar/893022

20/03/2007 21:38

[b:e335405c89]Gracias por la nota y el aviso guiller.[/b:e335405c89] :wink:

20/03/2007 21:48

Sorprendente!!!! :shock: :shock: :shock: :shock:

20/03/2007 23:47

Gracias Guiller :wink:

The-joker-

20/03/2007 23:54

grosso guiller :D

21/03/2007 0:01

Por lo que leo, se soluciona con poner una contraseña para el acceso al router o cambiarla si es muy obvia.

21/03/2007 0:03

[quote:d59ced8d51="chep"]Por lo que leo, se soluciona con poner una contraseña para el acceso al router o cambiarla si es muy obvia.[/quote:d59ced8d51]
Quién pone la contraseña? el usuario o el proveedor de Internet?

21/03/2007 0:10

Este metodo seria el sucesor del que cambiaba el archivo local de resolucion de dominios....
Por lo que veo esta perfeccionado.
Como te dije alguna vez,, uso un router de software freesco,,, armado por mi, con contraseña y nat.
uso ip fijo y los dns los resuelve mi ISp,, ese es mi punto flojo.

Siempre que exista una contraseña pòr defecto debe ser cambiada a una propia..

en los faxes y contestadores, se puede llamar , ingresar la contraseña por defecto de ...
y cambiar el mensaje a "Aca somos todos putos y degenerados, deja tu mensaje boludo de mierda"

Experiencia vivida en carne propia hace algunos años.

Slashs

Muy buenos tus aportes a la seguridad informatica.
Te di mi+??
Me fijo...

21/03/2007 8:31
La información de ésta página esta desactualizada y es una version antigua del foro cuando se encontraba en otro dominio.

Para encontrar información actualizada por favor ingresa a ForoEscortsAR.com
¿Buscas Escorts en Buenos Aires? - Are you looking Escorts en Argentina?
Te recomendamos visitar, try with those sites:
Sos Escort? Publicar como escort
BAIRESGIRLS.net

Escorts acompañantes en Buenos Aires - Capital Federal Argentina
Escorts in Buenos Aires - Escorts In Argentina - The most popular escorts website.

últimas escorts ingresadas, last added escorts;

Sos Escort? Publicar como escort
SOLOINDEPENDIENTES.com

Escorts Independientes - Escorts Nivel VIP Escorts independientes en Buenos Aires
Call Girls - Independent Escorts in Buenos Aires - Capital Federal - Argentina

últimas escorts ingresadas/cambios de books, last added escorts/changed photos;

Sos Escort? Publicar como escort
SELFIEGIRLS.net

Selfie Escorts - Only Selfie Photos. Escorts acompañantes 100% reales, fotos sin retoque fotograficos.
All real selfies! 100% guarantee - 100% real photos. selfie escorts website.

últimas escorts ingresadas, last added escorts;