• El foro de relojes de habla hispana con más tráfico de la Red, donde un reloj es algo más que un objeto que da la hora. Relojes Especiales es el punto de referencia para hablar de relojes de todas las marcas, desde Rolex hasta Seiko, alta relojería, relojes de pulsera y de bolsillo, relojería gruesa y vintages, pero también de estilográficas. Además, disponemos de un foro de compraventa donde podrás encontrar el reloj que buscas al mejor precio. Para poder participar tendrás que registrarte.

Peligro de phishing en iPhone

  • Iniciador del hilo Goldoff
  • Fecha de inicio
Estado
Hilo cerrado
Goldoff

Goldoff

Administrador de RE
Tripulación
Verificad@ con 2FA
Leído en
lostlink.jpg


Peligro de phishing en iPhone
-----------------------------

Nitesh Dhanjani, investigador de seguridad ha publicado en su blog
una vulnerabilidad por la cual un atacante podría engañar al usuario
haciéndole creer que están en páginas de confianza como bancos, tiendas
online u otras páginas de carácter sensible, cuando en realidad no lo
están.

El problema, tan tonto como peligroso, no reside en el navegador, sino
en el sistema operativo iOS que, por diseño, permite a decisión del
programador, desplazar la barra de direcciones fuera de la zona visible
del usuario, permitiendo de esta manera tener más espacio útil en la
pantalla.

Nitesh Dhanjani ha publicado una prueba de concepto en la que se hace
pasar por el Banco de América, cuando en realidad no lo es, es una
página creada por él, en la que Nitesh oculta la barra de direcciones
y a continuación 'pinta' su propia barra en la que simula estar en el
sitio legítimo. Con esta vulnerabilidad a la vista habrá que tener muy
en cuenta por donde se navega, ya que los creadores de phishing estarán
trabajando duro y se empezará a usarse este vector de forma masiva
pronto.

La única forma de mitigar el error mientras Apple toma medidas y lo
resuelve es desplazarse hacia arriba cuando se entre en una página de
carácter sensible.
 
Gracias por el apunte, Goldoff.
Están muy bien los avisos sobre este tipo de actuaciones fraudulentas.
Muchas gracias. ;-)
 
Gracias por el apunte, Goldoff.
Están muy bien los avisos sobre este tipo de actuaciones fraudulentas.
Muchas gracias. ;-)

Para evitar el phising, lo único que funciona es no acceder nunca nunca nunca desde un email que recibas del banco.
 
es que no se debe hacer caso a las publicidades que vienen de los bancos y menos... cuando piden datos
gracias por el aviso
 
Y el tal Nitesh Danjani, en lugar de avisar a Apple para que pongan remedio, lo pregona a los cuatro vientos para que se enteren todos los estafadores...
 
Estado
Hilo cerrado
Atrás
Arriba Pie