elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Cuidado con Edge: pueden colarte una URL falsa como real
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cuidado con Edge: pueden colarte una URL falsa como real  (Leído 1,698 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Cuidado con Edge: pueden colarte una URL falsa como real
« en: 2 Mayo 2018, 21:31 pm »

Uno de los métodos más comunes que se utilizan en la red para intentar robar datos a los usuarios es intentar colarle direcciones falsas. Este método busca que el usuario introduzca manualmente sus datos en una web creyendo que es la real, pero en su lugar se los está dando a un atacante. El problema viene cuando no se pueden diferenciar las URL falsas de las reales, como se ha descubierto que puede ocurrir en Edge

Chrome ya se vio afectada por un fallo que afectaba a las URL

Este problema es algo que ya afectó hace un año a Google Chrome, y que la compañía se apresuró a arreglar. La técnica era sencilla: usar caracteres cirílicos en las URL y registrarlas para que parezcan reales. En el caso de Chrome, transformaba una letra como la “a” del alfabeto cirílico a carácter latino, por lo que a ojos del usuario no había diferencia. Una dirección como https://www.аpple.com se ve normal ante nuestros ojos, pero está usando la “а” cirílica, llevando a una URL que traducida es https://xn--pple-43d.com.

LEER MAS: https://www.adslzone.net/2018/05/02/edge-url-falsa-real/


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines