Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: MA40 en 13 Septiembre 2016, 17:57 pm



Título: ¿Riesgos de incrustar javascripts externos en tu web?
Publicado por: MA40 en 13 Septiembre 2016, 17:57 pm
Hola.

Hace poco me enteré de la existencia de la web http://compliance-checker.info/ (http://compliance-checker.info/) Es una web que te ayuda por medio de un javascript suyo a que tus visitas acepten tu política de cookies. Como eso era algo que a mí me faltaba, incrusté su javascript sin pensarlo dos veces en mi web.

Posteriormente he leído que incrustar javascripts externos puede tener un cierto riesgo si el sitio de donde provienen es malicioso.

Pues ésa es mi duda: Qué riesgos puede haber y cómo saber si un sitio es de fiar.

¿Cómo puedo saber si http://compliance-checker.info/ (http://compliance-checker.info/) es un sitio honesto?

Un saludo y muchas gracias de antemano.


Título: Re: ¿Riesgos de incrustar javascripts externos en tu web?
Publicado por: AlbertoBSD en 13 Septiembre 2016, 18:28 pm
Pues riesgos siempre hay, hay algunos exploits que te descargan X malware en el Equipo del usuario. Lo cual seria mala publicidad para tu pagina

Estoy seguro de que debe de existir alguna web que tenga una lista Negra de Equipos, incluso el mismo google te avisa si entras a un sitio malicioso.

Saludos!


Título: Re: ¿Riesgos de incrustar javascripts externos en tu web?
Publicado por: MA40 en 13 Septiembre 2016, 20:06 pm
Hola de nuevo.

He estado investigando un poco y he llegado a la conclusión de que http://compliance-checker.info/ (http://compliance-checker.info/) ha robado el código a esta otra que es la auténtica https://silktide.com/tools/cookie-consent/download/ (https://silktide.com/tools/cookie-consent/download/) y la primera lo utiliza para hacer spam google analytics.

Puedo estar equivocado ehhh.

Un saludo.