ClickJacking

ImageUna nueva técnica de ataque a través de navegadores web

 

ESET advierte sobre la utilización de esta nueva metodología de ataque que podría ser utilizada para realizar phishing o descargar cualquier tipo de códigos maliciosos. 

 

El ClickJacking es una nueva metodología de ataque que aprovecha vulnerabilidades en los navegadores web para redirigir a los usuarios a sitios maliciosos según informa la empresa de seguridad informática ESET. 

 

El funcionamiento de dicha técnica se basa en manipular un enlace web con el fin de engañar al usuario y que ingrese a un sitio dañino sin saberlo. En dicha página web se podrían realizar distintas acciones maliciosas como robar credenciales de acceso (usuarios, contraseñas, etc) o bien, descargar cualquier tipo de malware. 

 

Cuando un usuario hace clic en un enlace manipulado a través de la técnica de ClickJacking, se podrían abrir dos ventanas o pestañas del navegador distintas, una real y la otra con fines maliciosos. 

 

“Esta vulnerabilidad en los navegadores web existe desde hace tiempo, pero por el momento no se la estaba utilizando para realizar ataques en Internet. La peligrosidad del ClickJacking radica en que puede ser completamente imperceptible para el usuario y así ser víctima de un ataque sin notarlo”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica. 

 

Para conocer más detalles sobre esta nueva técnica, se puede visitar el Blog  del Laboratorio de ESET para Latinoamérica, donde se informó en primera instancia sobre este tipo de ataque: 

 

El ClickJacking afecta a todos los navegadores web más utilizados de la actualidad, y si bien se pueden tomar medidas de prevención, a través de configuraciones especiales o plug-ins, ante esta metodología de ataque, es importante que cada usuario esté atento a extraños comportamientos de los sitios web que suele visitar, o bien en el mismo navegador, como puede ser doble apertura o superposición de ventanas, ejecución de páginas transparentes, etc. 

 

Para ver una guía de configuración completa de los navegadores web mencionados y otros como Safari y Chrome, se puede visitar el Blog  del Laboratorio de ESET para Latinoamérica.

 

admin
8 octubre, 2008

¿Qué esperan los consumidores para este 2021?

La pandemia trajo cambios de hábitos contundentes en los consumidores, principalmente a raíz de estrictas restricciones de movilidad Hubo …

Seguir leyendo //

Videojuegos, LEGO y K-pop lideran las búsquedas de los niños antes de Navidad

Con la Navidad en puerta, todo el mundo se prepara para el gran día Teniendo en cuenta que las …

Seguir leyendo //

La compañía de alimentos Molinos Río de la Plata crece con tecnología SAP

Molinos Río de la Plata apoya sus planes de crecimiento y transformación digital con tecnología SAP La reconocida compañía …

Seguir leyendo //

En una velada virtual, los Premios Sadosky 2020 galardonaron al mundo tecnológico emprendedor

La industria del software vivió su jornada de celebración en la 16ta edición de los Premios Sadosky, la iniciativa …

Seguir leyendo //