Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

Kriptópolis: Banderines publicitarios en Flash secuestran el contenido del portapapeles.

¿Eres un fiel usuario de Windows, GNU/Linux o Mac OS X? ¿Eres un fiel usuario de Firefox, Internet Explorer o Safari? Ha surgido un porblema de seguridad que hara que esto importe poco; si has instalado el reproductor de Flash de Adobe cualquier anuncio malicioso puede secuestrar el control del contenido del portapapeles del escritorio, anotando en él una dirección poco recomendable que ofrece un falso antivirus definitivo.

El secuestro del portapapeles se puede considerar literal, al menos hasta que se cierre el navegador o la correspondiente pestaña. La vulnerabilidad solo permite pegar la dirección fraudulenta en cualquier lado. Si se es un usuario que acostumbra copiar y pegar direcciones en la barra de direcciones del navegador y se ha resultado afectado, se corre el riesgo de ingresar a la dirección en el portapapeles secuestrado. La vulnerabilidad está siendo explotada mediante anuncios en sitios como Newsweek, Digg y MSNBC.

Hay una demostración inofensiva de esta vulnerabilidad, creada por Aviv Raff, en este enlace.

La forma más simple para evitar este problema es utilizar Firefox, utilizando la extensión NoScript, la cual, una vez instalada, impide la ejecución de etiquetas <sript> y <object>.

Fuente: Kriptópolis.


Atención: Salvo que se indique lo contrario, la licencia del texto de este documento es Creative Commons Reconocimiento 2.5, mediante la cual usted tiene permitido copiar, modificar, comunicar y distribuir el contenido de este texto, de manera total o parcial, y publicarlo o difundirlo en cualquier otro sitio de Internet o medio de comunicaciòn, siempre y cuando incluya o cite (1)el nombre de este sitio de Internet, (2)enlace permanente de este documento, (3)nombre del autor y (4)la misma licencia de distribución.

Opciones: Imprimir | Recomendar | Enlace permanente

Twitter Facebook Google Bookmarks Bitacoras.com Wikio Menéame Technorati Bloglines Digg Yahoo Buzz

Seguimientos (Trackback)

URL de seguimiento para esta entrada:
http://www.alcancelibre.org/trackback.php/banderines-flash-secuestran-portapapeles
  • Kriptópolis: Banderines publicitarios en Flash secuestran el contenido del portapapeles.
  • 1comentarios
  • Crea cuenta nueva
Agregar comentario

Los siguientes comentarios son de la persona que los haya enviado. Este sitio se deslinda de cualquier responsabilidad respecto de las opiniones expresadas por los participantes en nuestros foros y secciones de comentarios, y el hecho de publicar las mismas no significa que se esté de acuerdo con éstas.

  • Kriptópolis: Banderines publicitarios en Flash secuestran el contenido del portapapeles.
  • Escrito por:Juan Roberto Díaz Martínez el  21/08/2008, 13:51
Les comento que al ingresar a la página para probar el problema, se me congelo todo GNOME!