Autor
|
Tema: ¿Riesgos al ver imágenes desde un buscador web? (Leído 10,707 veces)
|
Geralt_de_Rivia
Desconectado
Mensajes: 66
|
Hola, siempre he tenido la curiosidad de si al buscar imágenes desde un buscador web ¿se corre riesgo de malware o algo parecido? o al no acceder a la url específica no habría riesgo, gracias.
|
|
|
En línea
|
|
|
|
el-brujo
|
no es muy habitual, pero una imagen pueden contener una carga útil, es decir ser peligrosa, no contener malware directamente, pero si indirectamente. Es decir se pueden hacer algunas cosa, pero está la cosa bastante limitada. Buscando imágenes por Google no hay tanto riesgo, se supone que Google las filtra y examina (ejem, se puede colar alguna) Pero de todas maneras, mejor utilizar un navegador limpio (sin cookies, entorno aislado, máquina virtual) si tienes dudas o sospechas. Tampoco por acceder a una URL automáticamente puedes quedar infectado, es bastante improbable, aunque técnicamente posible, pero el 99% requiere intervención del usuario, descargar y ejecutar algo (plugin, exe, complemento, etc) Algunos ejemplos: File Upload Bypass - Generador de carga útil en imágenes en PHP - Herramienta admite payload comentarios EXIF y encabezado de archivo válido para omitir las verificaciones de tipo MIME https://github.com/NinjaJc01/imagepayloadgenCodificar un script de PowerShell en los píxeles de un archivo PNG y genera un “oneliner” para ejecutar https://github.com/peewpw/Invoke-PSImage
|
|
|
En línea
|
|
|
|
|
Geralt_de_Rivia
Desconectado
Mensajes: 66
|
https://
Siempre.
Sí, pero un buscador web, no accedes a ningún https, porque directamente no accedes a la url.
no es muy habitual, pero una imagen pueden contener una carga útil, es decir ser peligrosa, no contener malware directamente, pero si indirectamente. Es decir se pueden hacer algunas cosa, pero está la cosa bastante limitada. Buscando imágenes por Google no hay tanto riesgo, se supone que Google las filtra y examina (ejem, se puede colar alguna) Pero de todas maneras, mejor utilizar un navegador limpio (sin cookies, entorno aislado, máquina virtual) si tienes dudas o sospechas. Tampoco por acceder a una URL automáticamente puedes quedar infectado, es bastante improbable, aunque técnicamente posible, pero el 99% requiere intervención del usuario, descargar y ejecutar algo (plugin, exe, complemento, etc) Algunos ejemplos: File Upload Bypass - Generador de carga útil en imágenes en PHP - Herramienta admite payload comentarios EXIF y encabezado de archivo válido para omitir las verificaciones de tipo MIME https://github.com/NinjaJc01/imagepayloadgenCodificar un script de PowerShell en los píxeles de un archivo PNG y genera un “oneliner” para ejecutar https://github.com/peewpw/Invoke-PSImageNunca había leído esto. ¿depende del navegador? MOD: No hacer doble post.
|
|
« Última modificación: 8 Septiembre 2021, 19:10 pm por MCKSys Argentina »
|
En línea
|
|
|
|
el-brujo
|
https no sirve para nada en estos casos, es indiferente que veas la URL de la imagen en http o https
Depende del navegador en cierto sentido, hombre yo según a que sitio no entraría con el navegador con mis coookies de inicio de sesión guardadas, por ejemplo, por precaución, para evitar posibles CRSF, XSS y demás.
|
|
|
En línea
|
|
|
|
Geralt_de_Rivia
Desconectado
Mensajes: 66
|
https no sirve para nada en estos casos, es indiferente que veas la URL de la imagen en http o https
Depende del navegador en cierto sentido, hombre yo según a que sitio no entraría con el navegador con mis coookies de inicio de sesión guardadas, por ejemplo, por precaución, para evitar posibles CRSF, XSS y demás.
Pongo dos ejemplos: -en uno accedes a la sección imágenes del buscador de google en el navegador chrome por ejemplo -en otro accedes a la sección imágenes del buscador duckduckho en el navegador tor. Por poner dos ejemplos diferentes. Repito que en los dos casos sería sin acceder a las url, simplemente en la sección imágenes de ambos navegadores. Es un tema enrevesado pero es que siempre he tenido esa curiosidad
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
Cuando buscas en Google, en la sección de imágenes, las que ves "en miniatura" están en la web de google (en gral. en encrypted-***.gstatic.com).
Si tienes dudas, usa las dev tools del browser (F12 en Firefox, Control+Shift+J en Chrome 4 win) y vas al tab de network.
Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
Geralt_de_Rivia
Desconectado
Mensajes: 66
|
Cuando buscas en Google, en la sección de imágenes, las que ves "en miniatura" están en la web de google (en gral. en encrypted-***.gstatic.com).
Si tienes dudas, usa las dev tools del browser (F12 en Firefox, Control+Shift+J en Chrome 4 win) y vas al tab de network.
Saludos!
No entiendo muy bien que me quieres decir con esto.
|
|
|
En línea
|
|
|
|
MCKSys Argentina
|
No entiendo muy bien que me quieres decir con esto.
Esa imagen es usando Firefox. Saludos!
|
|
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
Geralt_de_Rivia
Desconectado
Mensajes: 66
|
Esa imagen es usando Firefox. Saludos! Sí, pero y qué significa que estén en esa url.
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
cargar imagenes en vb6 desde codigo?
Programación Visual Basic
|
koopa2
|
2
|
3,823
|
2 Noviembre 2006, 03:13 am
por koopa2
|
|
|
Google desiste de incorporar imágenes de fondo a su buscador
Noticias
|
wolfbcn
|
6
|
3,169
|
12 Junio 2010, 05:21 am
por sirdarckcat
|
|
|
Ayuda con el buscador de imagenes de google
Foro Libre
|
Pox1
|
1
|
3,238
|
27 Abril 2011, 15:57 pm
por [u]nsigned
|
|
|
Google mejora su buscador de imágenes
Noticias
|
wolfbcn
|
0
|
1,928
|
6 Junio 2011, 20:53 pm
por wolfbcn
|
|
|
Falso premio Amazon desde el buscador Google
Foro Libre
|
okik
|
4
|
3,138
|
8 Junio 2018, 11:50 am
por okik
|
|