SAFE. Guía para proteger tu vida digital y tu privacidad

16 sept 2007

Robo de identidades en Second Life mediante Explorer

Según acaba de publicar GNU Citizen (y confirma Sergio Maone, creador de NoScript), nuestro viejo amigo el bug "compartido" (sí, ése sobre el que un preclaro MVP de Microsoft asegura que esta empresa no tiene ninguna responsabilidad) permite que te roben impunemente tu "existencia" en Second Life, un mundo virtual... donde también se hacen negocios reales.

Tan sencillo como hacer que la víctima visite con Explorer una página maliciosa apuntando a el protocolo "secondlife://"

Se provoca así el arranque del cliente de Second Life, que intenta loguearse automáticamente en la web del atacante. Un script situado en ésta recoge el hash MD5 de la contraseña, que puede ser utilizado directamente para loguearse, o bien pasarse por unas rainbow tables para extraer la contraseña en claro...

Maone lamenta (quizás irónicamente) que esta vez, al tratarse de Explorer, NoScript no pueda protegernos.

Fuente:
http://www.kriptopolis.org/robo-identidades-secondlife-con-explorer



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!