PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (3 de febrero de 2012)
Informativo IDG TV (3 de febrero de 2012)
CONTENIDOS

SPV, un impresionante concepto de coche solar

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Usuarios de Facebook atacados por un nuevo gusano

Si en tu muro de Facebook aparece la imagen de una mujer en bikini, ten cuidado, puede tratarse de un gusano que intenta conseguir visitas para una web pornográfica.

Algunos usuarios de Facebook han sido infectados por un gusano tras haber pinchado en una imagen de una mujer ligera de ropa que en realidad redirige a estas víctimas a una página Web de pornografía.

Es lo que afirman diferentes investigadores de seguridad, quienes explican que el gusano envía a los muros de los usuarios de Facebook una foto de una mujer en bikini con un mensaje que les anima a pinchar en ella. Estos mensajes en el muro pueden verlos también los amigos del usuario de Facebook.

Si un amigo también hace clic en la imagen y estaba conectado a Facebook, esa imagen es enviada a su propio muro. En ese momento, el navegador Web abre una página en Internet con una imagen más grande de esa foto. Un nuevo clic en ella redirige al amigo hasta una página Web pornográfica. Es lo que ha explicado Roger Thompson, responsable de investigación del fabricante de soluciones antivirus AVG Technologies, que ha publicado un vídeo sobre este mismo ataque en su blog. Todo parece indicar que los creadores del gusano están haciendo dinero al conseguir más visitas en esta página Web pornográfica, indica Nick FitzGerald, analista de amenazas de AVG.

Eso sí, estos investigadores no están del todo seguros del funcionamiento del gusano, pero creen que podría tratarse de un ataque CSFR (cross-site request forgery attack), un ataque clickjacking o incluso una mezcla de ambos.

Un ataque CSRF se produce cuando las credenciales de una víctima se utilizan para realizar algún tipo de acción sin su conocimiento. En ese caso, el atacante envía fraudulentamente la imagen al muro de Facebook de la víctima, aprovechándose del hecho de que la víctima esté conectada a su propia cuenta.

gusanoOtra posibilidad es el clickjacking. En este caso, los atacantes utilizan una programación Web especial para engañar a las víctimas para que hagan clic en botones Web sin ni tan siquiera darse cuenta de ello. Esta opción, el clickjacking, es posible debido a una característica de diseño fundamental en HTML que permite a las páginas Web embeber contenido desde otros sitios en Internet. Los navegadores Web son muy vulnerables a los ataques de clickjacking, aunque también es cierto que sus desarrolladores están trabajando en mejorar sus mecanismos de defensa frente a ellos.

Facebook ha clasificado el ataque como clickjacking, es decir, como uno “no específico de Facebook” y también han declarado que no lo consideran un gusano. Sin embargo, han aclarado que han tomado “medidas para bloquear la URL asociada a esta página y estamos limpiando los relativamente pocos casos en los que se publicó”. Aún así, desde Facebook han querido aclarar que “un porcentaje extremadamente pequeño de usuarios se han visto afectados”. Si el gusano se extiende como un ataque de clickjacking, “sería difícil para Facebook devolver la confianza” a sus usuarios.

Desde Facebook han aconsejado a sus miembros que no pinchen en direcciones Web sospechosas. Sin embargo, en este caso, el link no parece sospechoso, debido a la variedad de publicaciones que aparecen en los muros de los usuarios de esta red social. gusano

De hecho, un investigador de seguridad volvió a publicar la imagen sospechosa sin darse cuenta. “Esto muestra que incluso los expertos pueden ser displicentes y confiar en sistemas de los que no deberían fiarse”, ha declarado Gadi Evron, un investigador de seguridad independiente en el blog Dark Reading.  

Paula Bardera - 25/11/2009


Noticias Relacionadas

Cambiar la ‘biografía’ de Facebook puede suponer una vulneración de tu cuenta


Cuidado si te etiquetan en fotos de Facebook inesperadas


Facebook unifica su acceso desde móviles


4 formas de que Facebook sea más seguro


Una nueva estafa se propaga a través de Facebook


Artículos Relacionados
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
(Trucos) 5 formas de buscar fotos en Flickr
últimas noticias
La versión beta de Windows 8 será lanzada a finales de febrero
Microsoft aprovechará el evento del Mobile World Congress de Barcelona para lanzar la versión de prueba de su próximo sistema operativo.   [09/02/2012]

El nuevo visor de imágenes de Facebook imita al de Google+
La red social ha realizado algunas modificaciones en la visualización de imágenes muy parecida a la de su homólogo Google +   [09/02/2012]

Tres inconvenientes de Chrome para Android
El móvil de Google Chrome decepciona a los amantes de Adobe Flash y de las extensiones del navegador.  [09/02/2012]

D-Link lanza una solución de Wireless para la gestión de redes centralizadas
Diseñada tanto para Pymes como para delegaciones o cadenas de tiendas.   [09/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  314 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  444 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es