Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 27 Diciembre 2011, 03:17 am



Título: Falsificación de certificado en el navegador de Android
Publicado por: wolfbcn en 27 Diciembre 2011, 03:17 am
Se ha anunciado una nueva vulnerabilidad que afecta al navegador por defecto de Android (http://www.laflecha.net/canales/seguridad/noticias/falsificacion-de-certificado-en-el-navegador-de-android#).

Android es un sistema operativo basado en Linux y pensado especialmente para dispositivos móviles que desde 2005 está desarrollado por Google. Actualmente posee una gran cuota de mercado en este tipo de dispositivos debido, en gran medida, a la disponibilidad libre de su código y a la gran variedad de aplicaciones gratuitas disponibles.

 Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra. El fallo consiste en crear un iframe a una web segura. Cuando el usuario intenta visualizar las propiedades de la web fraudulenta verá el certificado de la web contenida en el iframe.

 Este fallo ha sido confirmado para las versiones 2.3.3, pero podría afectar a otras versiones.

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/falsificacion-de-certificado-en-el-navegador-de-android