Agujeros de seguridad en sitios certificados por HackerSafe

:

HackerSafe,Internet,McAfee,Seguridad informatica

Agujeros de seguridad en sitios certificados por HackerSafe

Martes 6 de Mayo, 2008 por Antonio Paredes

hacker_safe_logo.jpg HackerSafe es un servicio de McAfee, la compañía de seguridad informática, este servicio encuentra vulnerabilidades en sitios web.

Este servicio ha sido cuestionado recientemente, desde que un hacker encontró la forma de conseguir datos de acceso de usuarios o dirigir a los mismos a otros sitios web mediante una vulnerabilidad de Cross-Site Scripting (XSS).

Un sitio web solo obtiene el logo de “HackerSafe”, teniendo ciertos requisitos de seguridad. Pero la protección de XSS no es obligatoria.

Russ McRee, el hacker que hizo el descubrimiento, nos muestra en este video, como inyectar código JavaScript arbitrario, leer las cookies de los usuarios y mostrar una página dentro de un iframe, una pesadilla.

McAfee respondió que ellos ven otros agujeros importantes de seguridad, y la empresa al encontrar algún agujero de seguridad, avisa a sus clientes.

Noticias relacionadas Ver más artículos
Comenta este artículo Nota: Los comentarios escritos en mayúsculas o tipo SMS serán eliminados, al igual que los comentarios ofensivos o sin educación contra los lectores y/o editores de este medio.




© CREACTIVITY FOCUS S.R.L Todos los derechos reservados