1 ene 2008

Falsificación de información en barra de Google

Por Angela Ruiz
[email protected]

La barra de Google (Google Toolbar), permite falsificar la
información presentada en la ventana de diálogo que se
muestra cuando se agrega un nuevo botón. Esto puede ser
utilizado por un atacante para que convenza a un usuario a
agregar un botón, haciéndole creer que pertenece a un dominio
seguro.

Luego de instalado, el botón puede ser utilizado para
descargar código malicioso o llevar a cabo ataques de
phishing más elaborados (por ejemplo, simular el formulario
de inicio de sesión de la página de un banco).

Son afectadas las versiones Google Toolbar 5 beta para
Internet Explorer y Google Toolbar 4 para Internet Explorer y
Firefox, aunque en este caso el exploit está limitado.

El problema se produce durante el manejo de los archivos XML
que la barra de Google utiliza para crear e instalar los
botones. Una dirección URL hábilmente modificada, puede
servir de exploit, siempre que se convenza al usuario a
agregar un botón.

Existe una prueba de concepto que agrega una supuesta
"actualización crítica" (en la prueba se trata de la
calculadora de Windows). Es claro que cualquier otro código
podría ser instalado.

Google está en conocimiento del problema, y ya está
trabajando en una solución.

Se sugiere a los usuarios que utilicen la barra de Google,
que mientras tanto eviten agregar nuevos botones.

* Relacionados:
Google Toolbar Dialog Spoofing Vulnerability
http://aviv.raffon.net/2007/12/18/GoogleToolbarDialogSpoofingVulnerability.aspx

Barra de Google
http://toolbar.google.com/T4/intl/es/index_pack.html

Fuente: http://www.vsantivirus.com/vul-googletoolbar-spoofing.htm

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!