PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano


Sony presenta su primera cámara compacta con lentes intercambiables
CONTENIDOS
Vídeos FlixTV ¡Nuevo!

Cubitos de hielo con tecnología LED

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google
PUBLICIDAD
CURSOS Y FORMACIÓN
Cursos
Masters
MBA



SEGURIDAD/INTERNET

Usuarios de Facebook atacados por un nuevo gusano

Si en tu muro de Facebook aparece la imagen de una mujer en bikini, ten cuidado, puede tratarse de un gusano que intenta conseguir visitas para una web pornográfica.

Algunos usuarios de Facebook han sido infectados por un gusano tras haber pinchado en una imagen de una mujer ligera de ropa que en realidad redirige a estas víctimas a una página Web de pornografía.

Es lo que afirman diferentes investigadores de seguridad, quienes explican que el gusano envía a los muros de los usuarios de Facebook una foto de una mujer en bikini con un mensaje que les anima a pinchar en ella. Estos mensajes en el muro pueden verlos también los amigos del usuario de Facebook.

Si un amigo también hace clic en la imagen y estaba conectado a Facebook, esa imagen es enviada a su propio muro. En ese momento, el navegador Web abre una página en Internet con una imagen más grande de esa foto. Un nuevo clic en ella redirige al amigo hasta una página Web pornográfica. Es lo que ha explicado Roger Thompson, responsable de investigación del fabricante de soluciones antivirus AVG Technologies, que ha publicado un vídeo sobre este mismo ataque en su blog. Todo parece indicar que los creadores del gusano están haciendo dinero al conseguir más visitas en esta página Web pornográfica, indica Nick FitzGerald, analista de amenazas de AVG.

Eso sí, estos investigadores no están del todo seguros del funcionamiento del gusano, pero creen que podría tratarse de un ataque CSFR (cross-site request forgery attack), un ataque clickjacking o incluso una mezcla de ambos.

Un ataque CSRF se produce cuando las credenciales de una víctima se utilizan para realizar algún tipo de acción sin su conocimiento. En ese caso, el atacante envía fraudulentamente la imagen al muro de Facebook de la víctima, aprovechándose del hecho de que la víctima esté conectada a su propia cuenta.

gusanoOtra posibilidad es el clickjacking. En este caso, los atacantes utilizan una programación Web especial para engañar a las víctimas para que hagan clic en botones Web sin ni tan siquiera darse cuenta de ello. Esta opción, el clickjacking, es posible debido a una característica de diseño fundamental en HTML que permite a las páginas Web embeber contenido desde otros sitios en Internet. Los navegadores Web son muy vulnerables a los ataques de clickjacking, aunque también es cierto que sus desarrolladores están trabajando en mejorar sus mecanismos de defensa frente a ellos.

Facebook ha clasificado el ataque como clickjacking, es decir, como uno “no específico de Facebook” y también han declarado que no lo consideran un gusano. Sin embargo, han aclarado que han tomado “medidas para bloquear la URL asociada a esta página y estamos limpiando los relativamente pocos casos en los que se publicó”. Aún así, desde Facebook han querido aclarar que “un porcentaje extremadamente pequeño de usuarios se han visto afectados”. Si el gusano se extiende como un ataque de clickjacking, “sería difícil para Facebook devolver la confianza” a sus usuarios.

Desde Facebook han aconsejado a sus miembros que no pinchen en direcciones Web sospechosas. Sin embargo, en este caso, el link no parece sospechoso, debido a la variedad de publicaciones que aparecen en los muros de los usuarios de esta red social. gusano

De hecho, un investigador de seguridad volvió a publicar la imagen sospechosa sin darse cuenta. “Esto muestra que incluso los expertos pueden ser displicentes y confiar en sistemas de los que no deberían fiarse”, ha declarado Gadi Evron, un investigador de seguridad independiente en el blog Dark Reading.  

Paula Bardera - 25/11/2009


Noticias Relacionadas

Detectan páginas falsas de Facebook


Google y Facebook venderán música


Facebook mejora las páginas de amigos


Facebook llega a 200 millones de usuarios


10 consejos para protegerse en Facebook


Artículos Relacionados
(Trucos) 5 formas de buscar fotos en Flickr
(Trucos) Protégete en Internet con OpenDNS
La Web cumple 20 años. Los orígenes
El futuro de Internet: lo que nos queda por ver
(TRUCOS) Acelera y protege tu Wi-Fi
últimas noticias

iPad de diamantes por 20.000 dólares
Tras las masivas peticiones de reserva de iPad que ha tenido Apple, está claro que este dispositivo no será un producto exclusivo. Pero esto tiene fácil solución, conseguir uno de los dispositivo de Apple personalizados que Mervis pondrá reservarse desde el 1 de junio: un iPad con el marco recubierto de diamantes.
Sólo pueden reservarse dos iPad por cliente
Ya es posible realizar la reserva del iPad desde la Apple Store de Estados Unidos, pero curiosamente hay una limitación que ha sorprendido a todos los que han tenido la intención de reservar varias unidades: no admiten que un mismo usuario reserve más de dos unidades.
[+]
Mini sintonizador TDT de alta definición
Con el tamaño de una memoria USB, la sintonizadora Sveon STV26 está preparada para recibir la señal de televisión digital terrestre de alta definición y es compatible con el formato MPEG H.264.  [18/03/2010]

Packard Bell iPower X3.0, un PC para juegos
El Packard Bell iPower X3.0, es un equipo con un potente rendimiento de juego y una gran capacidad de expansión, que presenta un nuevo diseño y mayor usabilidad.  [17/03/2010]

Google podría tener que cambiar el nombre a Nexus One
El Google Nexus One no ha empezado con buen pie. Además del poco interés que ha despertado en los usuarios, a juzgar por el número de ventas, ahora es posible que tenga que cambiar de nombre, pues la Oficina de Pantentes Estadounidense ha dado la razón a Integra Telecom, que ya tenía resistrado el nombre Nexus.  [17/03/2010]

Webcams Microsoft con TrueColor
La nueva tecnología TrueColor de Microsoft aumenta la luminosidad y mejora el color de las webcams, incluso en malas condiciones de luz. Microsoft la ha incorporado a dos modelos de webcams de alta definición, la LifeCam HD-5000 y la LifeCam HD-6000, para portátiles.  [17/03/2010]


Vídeos relacionados

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE

Informativo IDG TV (05/06/09)

Día de Internet
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
Argente Utilities
Publicada el:23/2/2010
Descargado:  129 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: Español
Pidgin 2.6.5
Publicada el:11/2/2010
Descargado:  107 veces.
Categoría: Internet/CHAT/Mensajería
Tipo: freeware
Idioma: Español



Enlaces patrocinados
Trend Micro – Securing Your Web World Información y recursos para el responsable de seguridad
iPhoneWorld: la revista para los usuarios de iPhone e iPod

Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]

idg.com©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es