·
miarroba.com
Duda - Redireccionamiento
 
Índice de subforos · General · Informatica General
Foros · Noticias · Buscar · Usuarios · Fisgona
Mensaje Autor 
#1 ·
Duda - Redireccionamiento

He leido esta Noticia:

Timo Online

Cita: Noticia

Otra modalidad es el pharming, que "infecta indiscriminadamente con virus malignos miles de ordenadores". Es especialmente maquiavélica. Cuando el usuario escribe en la barra de direcciones de Internet el nombre de su banco, el navegador le conecta automáticamente con una web falsa que imita a la de su entidad bancaria. No logra realizar ninguna operación, pero los estafadores le copian la contraseña.

Mi pregunta es la siguiente:

¿Con esta practica al redireccionar a la web falsa, esta tambien puede empezar por https://... ?

 


DiStOrSioN_69DiStOrSioN_69
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.499
Desde: 15/Jun/2004
10/Nov/2008 12:54 GMT+1
#2 ·
RE: Duda - Redireccionamiento

Si.


Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
10/Nov/2008 17:16 GMT+1
#3 ·
RE: Duda - Redireccionamiento

¿y la direccion puede ser exactamente la misma, es decir puede aparecer en la barra de direcciones una url y conectarse a otra?


DiStOrSioN_69DiStOrSioN_69
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.499
Desde: 15/Jun/2004
10/Nov/2008 17:22 GMT+1
#4 ·
RE: Duda - Redireccionamiento

Si. Tal cual.

Aca en México a finales del año pasado hubo exactamente ese problema.

Por ahi alguien encontro como fastidiar los modems del mayor proveedor de internet en México y los infectó.

Mas aqui.


Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
10/Nov/2008 18:00 GMT+1
#5 ·
RE: Duda - Redireccionamiento

Un comentario que seguro que vosotros dos ya sabéis pero que comento aquí ya que habláis de estos temas, como recordatorio para los que lean este hilo. Mucha gente no sabe que al ponernos encima de un enlace, en la parte de abajo del navegador aparece la dirección a la que realmente apunta, y no siempre es la misma, así que es bueno verificarlo antes de hacer clic. Un ejemplo de lo que digo, al pinchar el enlace que os pongo no os va a llevar a www.miarroba.com aunque lo parece...

http://www.miarroba.com


100x100net100x100net
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 1.737
Desde: 15/Ago/2008
10/Nov/2008 18:56 GMT+1
#6 ·
RE: Duda - Redireccionamiento

Escrito originalmente por 100x100net

Un comentario que seguro que vosotros dos ya sabéis pero que comento aquí ya que habláis de estos temas, como recordatorio para los que lean este hilo. Mucha gente no sabe que al ponernos encima de un enlace, en la parte de abajo del navegador aparece la dirección a la que realmente apunta, y no siempre es la misma, así que es bueno verificarlo antes de hacer clic. Un ejemplo de lo que digo, al pinchar el enlace que os pongo no os va a llevar a www.miarroba.com aunque lo parece...

http://www.miarroba.com

 

Es muy bueno y muy acertado lo que comentas. Sin duda esto puede evitarle problemas a muchisima gente.

Sin embargo, el ataque que comentamos es mas complejo que eso. Aqui se trata de que realmente tu sistema identifica y apunta a una dirección que no es realmente la dirección que dice ser. Es un redireccionamiento a nivel DNS incluso.

Asi, el navegador en todos sus elementos apunta a la dirección en cuestión y realmente va a un sitio del atacante.


Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
10/Nov/2008 19:08 GMT+1
#7 ·
RE: Duda - Redireccionamiento

Ah vaya, yo me perdí un nivel más abajo :)


100x100net100x100net
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 1.737
Desde: 15/Ago/2008
10/Nov/2008 19:22 GMT+1
#8 ·
RE: Duda - Redireccionamiento

No hace mucho se descubrio un gran agujero informatico, por el que se podria suplantar cualquier lugar, y todo como apunta Caos.X por las DNS. Lo complicado y peligroso de ello, es que la suplantación es total, ya que se suplanta desde el origen mismo del protocolo de comunicacion de la red. Ver Tema

Aparentemente se ha solucionado, mas.... si pudieron hacerlo antes, ¿porque no despues?.... ante todo, cautela, y ante la duda..... no llevar a cabo ninguna operacion u actividad que pueda comprometer tu seguridad.



Antes de preguntar, utiliza el buscador, o busca en los mensajes con chincheta los tutoriales.


PaseanteDelForoPaseanteDelForo
Moderador
Moderador

Haz clic para ver el perfil del usuario

Usuario PRO Usuario PRO
Mensajes: 3.804
Desde: 10/May/2006
11/Nov/2008 04:28 GMT+1
#9 ·
RE: Duda - Redireccionamiento

Los que he visto hasta ahora son software malicioso que cambia el archivo hosts, por lo que reenvia el nombre de la url X a otra IP.

Pero lo que no se si de esta forma la direccion que pones sigue apareciendo como segura con el htpps, el candadito y demas


DiStOrSioN_69DiStOrSioN_69
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.499
Desde: 15/Jun/2004
11/Nov/2008 09:14 GMT+1
#10 ·
RE: Duda - Redireccionamiento

Escrito originalmente por DiStOrSioN_69

Los que he visto hasta ahora son software malicioso que cambia el archivo hosts, por lo que reenvia el nombre de la url X a otra IP.

Pero lo que no se si de esta forma la direccion que pones sigue apareciendo como segura con el htpps, el candadito y demas

 

Si.


Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
11/Nov/2008 17:14 GMT+1
#11 ·
RE: Duda - Redireccionamiento

Esto se puede "arreglar" si hay forma de saber a que IP te estas conectando de verdad. Hay alguna forma de implementar en el explorador algo que te diga la iP


DiStOrSioN_69DiStOrSioN_69
Nació y murió en el foro
Nació y murió en el foro

Haz clic para ver el perfil del usuario
Mensajes: 1.499
Desde: 15/Jun/2004
11/Nov/2008 17:25 GMT+1
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Índice de subforos · General · Informatica General
Temas similares
Asunto Autor#VisitasÚltima respuesta
una duda30/Ago/2009, 02:28
akabaruakabaru
03No hay respuestas
Una duda sobre descargas08/Nov/2008, 12:43
SilphorSilphor
318608/Nov/2008, 22:05
NoSetup.orgNoSetup.org Ir al último mensaje del tema
Duda..07/Nov/2008, 23:59
Alan89Alan89
81.67110/Nov/2008, 19:48
Alan89Alan89 Ir al último mensaje del tema
duda sobre el funcionamiento de shoutcast radio13/Oct/2008, 21:45
r_majerer_majere
168020/Oct/2008, 06:22
JuanSalmoralJuanSalmoral Ir al último mensaje del tema
duda con gdata antivirus 2008, realmente es el nº1???????10/Ago/2008, 23:36
angelaguirreangelaguirre
66.07412/Ago/2008, 05:11
Torry_IITorry_II Ir al último mensaje del tema
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Ir al subforo:  

TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Todas las fechas y horas son GMT+1. Ahora son las 21:07
Miarroba Networks, S.L. C/ 18 de Julio, 21 Bajo, 39610 Astillero (CANTABRIA) - CIF B-39512736
Inscrita en el Registro Mercantil de Cantabria, tomo 743, folio 161, libro 0, hoja S-12428, Inscripción 1ª