Vulnerabilidad en Firefox :: marcadores que roban cookies | Zona Firefox

Escribe tu búsqueda:
Archivo por fechas:
Zalewski ‘ataca’ de nuevo, esta vez informando sobre una nueva vulnerabilidad en Firefox que permite que ciertos marcadores que guardamos sean capaces de robar cookies de otros dominios. Más precisamente se trata del caso de bookmarklets, marcadores que no apuntan a una dirección web especí­fica si no que ejecutan código Javascript o emplean otros esquemas de URL como data: .

Cada vez que volvemos a cargar uno de estos marcadores, el código Javascript que contenga se ejecuta en el contexto de la última página web visitada. Y aquí­ está el problema. Supongamos que entramos a nuestro correo de Gmail. Si a continuación cargamos un marcador malicioso que sea capaz de leer las cookies, fácilmente robarí­a nuestros datos de sesión. No creo que sea algo muy común ya que el usuario tendrí­a que dar las condiciones para que eso suceda, pero la vulnerabilidad existe y Zalewski ha puesto a disposición una demostracón online a la que pueden acceder a continuación:

http://lcamtuf.coredump.cx/ffbook

La demostracón consiste en agregar un marcador, luego abrir la página de Google y cargar a continuación el marcador. Si todo sale bien les tiene que aparecer un mensaje similar al que sigue:

con lo que comprueban que el navegador es vulnerable. La solución hasta el momento es tener Javascript deshabilitado. Según Zalewski, utilizar NoScript tampoco nos protege un 100% ya que el código se ejecuta en ‘nombre’ de la última página visitada.

El fallo ya fue registrado en Bugzilla como bug 371179 y se encuentra en discusón.

Enlace :: Firefox bookmark cross-domain travel vulnerability



Deja tu comentario

XHTML: Puedes utilizar las siguientes etiquetas : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Keegy