03 marzo 2005

"¿Y yo por que?"

RedesAcabo de actualizar FireFox a Mozilla Firefox 1.0.1 en español, lo cual resuelve el fallo de seguridad relacionado con el IDN. pero que es este fallo de Internationalized Domain Name, que? nombre de dominios internacionales; a mi simple mortal en que me perjudica, me puse a buscar y descubrí esto:
Internationalized Domain Name (IDN) homograph spoofing
http://www.mozilla.org/security/announce/mfsa2005-29.html

Se ha desactivado por defecto el soporte para la implementación del estándar IDN (International Domain Name), que permite la utilización de caracteres internacionales en los nombres de dominios.

Esto puede ser explotado para registrar dominios con ciertos caracteres de diferentes idiomas, que en los navegadores vulnerables, serán confundidos con caracteres estándar. Un uso malicioso de esto, permite a un pirata realizar ataques de phishing, poniendo en peligro la seguridad de los usuarios confiados, que creerán estar en un sitio seguro.
que nos lleva a otra incógnita: ¿que es phishing?, a investigar de nuevo; y descubrí que el navegante lo describe como:
El 'phishing', delito informático de moda
El 'phishing', envío masivo de mensajes electrónicos que fingen ser notificaciones oficiales con el fin de obtener datos personales y bancarios de los usuarios para hacerse pasar por ellos en diversas operaciones 'on line',
resumiendo: todo este rollo para decirnos que si no actualizamos vamos a recibir mas spam mas peligroso, de sitios con caracteres especiales.

Saludos

No hay comentarios.: