elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Lo haces en Internet, y es un peligro: cuidado con lo que copias de las webs
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Lo haces en Internet, y es un peligro: cuidado con lo que copias de las webs  (Leído 1,779 veces)
El_Andaluz
Moderador
***
Desconectado Desconectado

Mensajes: 4.087



Ver Perfil
Lo haces en Internet, y es un peligro: cuidado con lo que copias de las webs
« en: 23 Octubre 2022, 03:19 am »



Tanto los usuarios de Windows, como sobre todo los de Linux, para llevar a cabo ciertas tareas o configuraciones en el PC, o solucionar problemas, a menudo solemos recurrir al uso de comandos. Y es que, al buscar por la red, si encontramos un comando que solo sea copiar y pegar en la consola, y ya haga lo que queremos, es muy cómodo. Sin embargo, al contrario de lo que debería ocurrir, desconfiados por naturaleza, casi siempre solemos fiarnos de todo lo que encontramos en Internet. Y, sin darnos cuenta, podemos estar poniendo nuestro ordenador en grave peligro.

Seguro que alguna vez nos hemos encontrado con el típico mensaje de «copia esto y pégalo en CMD para solucionar un problema». Lo hacemos, y pueden ocurrir tres cosas. La primera de ellas es que, efectivamente, el problema se haya solucionado. La segunda, que el script no haga nada, y hayamos perdido el tiempo. Y la tercera, y peor, que en realidad hayamos copiado otros comandos y estemos poniendo en peligro nuestro ordenador.

En esta web podemos encontrar un ejemplo (inofensivo) de esto mismo. Como podemos ver, la web nos ofrece un comando para copiar (el conocido «sudo apt update» de Linux). Podemos seleccionarlo y copiarlo, tanto con Control + C como desde el menú contextual. Aparentemente todo se habrá copiado bien. Pero, si lo pegamos y ejecutamos, nos daremos cuenta de que no es lo que queríamos. Es más, habremos puesto nuestro ordenador en peligro al haber descargado y ejecutado un script creado por piratas informáticos. Haz la prueba, y mira lo que realmente se ha copiado al portapapeles.

Y esto se consigue con un sencillo script de 3 líneas. El script espera que se lance la función de copiar y, cuando la detecta, sustituye el contenido que hemos copiado por otro indicado. Nada más. Algo que se puede esconder, sin levantar sospechas, en cualquier web.








En línea

Tachikomaia


Desconectado Desconectado

Mensajes: 1.217


Superhacker (es broma xD )


Ver Perfil
Re: Lo haces en Internet, y es un peligro: cuidado con lo que copias de las webs
« Respuesta #1 en: 23 Octubre 2022, 23:35 pm »

No sabía que desde una página se podía alterar algo así de Windows, entonces también se puede hacer que en el portapapeles se copie algo tan grande que tranque la pc ¿o el pp tiene un límite?  :huh:

¿Qué más se puede hacer desde una página por copiar un texto?  :silbar:

¿Existe alguna broma estilo "Copia el texto de arriba y pégalo en el cuadro de texto de abajo" y que al pegarlo aparezca "No, lo has hecho mal, tonto"?  :laugh:


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines