14
04
Las páginas Web seguras ya no lo son tanto
No es la primera vez que nos referimos a esta cuestión ni será la última: los sitios de Internet que tradicionalmente eran seguros pero que ahora también están siendo vulnerados. Lo que sucede es que esta situación sigue creciendo con el paso del tiempo y los malabares de los delincuentes informáticos.
Una de las compañías que presentó un informe respecto a esto es Symantec, quien además dio algunas cifras de las vulnerabilidades de las páginas que se están explotando. Lo que sucede en realidad es que hasta un tiempo atrás, cuando navegábamos en la red, teníamos que tener cuidado de no ingresar a alguna página falsa para descargar un archivo infectado desde allí. Podía pasar que ingresábamos a través de un link que nos llegaba desde un correo electrónico malicioso a una página falsa o a una que simulaba ser la verdadera pero que en realidad no lo era.
Pero ahora el problema está en la página Web real, incluso en las que son consideradas de confianza. Una de las herramientas que utilizan los delincuentes son las vulnerabilidades que encuentran allí. De esta manera, utilizan esta flaqueza como medio para llevar a cabo sus ataques y así ingresar en las máquinas de los hogares y también del ámbito empresarial.
En cuanto a algunos números que dio Symantec, detectó que durante los últimos seis meses del 2007 hubo 11.253 vulnerabilidades cross-site scripting en sitios de Internet (serían vulnerabilidades en los sitios individuales). Y de estos, solo 473 fueron recuperados con algún parche. Vemos que es un porcentaje mínimo que hay recuperado y que el resto puede seguir siendo utilizado por los delincuentes.
Respecto a esto, los usuarios podemos tener los cuidados habituales que tenemos cuando navegamos, como no descargar archivos de la Web si no estamos 100% seguros o no subir nuestros datos personales en cualquier sitio. Pero como ahora que las páginas que hasta el momento eran seguras ya no lo son, tendremos que tener más cuidado con las descargas que hacemos. En realidad, esta es una tarea que corresponde a los que están a cargo de estas páginas: descubrir cuáles son esas vulnerabilidades para no ser explotadas por los delincuentes.

Autor:
(analia) Analia Lanzillotta - 14/04/2008
















sres rompecadenas, me ha llegado este mail y me gustaria saber que informacion tienen de esto, muchas gracias: "A todos mis amigos. Por lo general no reenvío mensajes pero éste viene de mi amiga Maria Jose Araya quien es una abogada. Si ella dice que funciona, es que va a funcionar. Y, ¿qué tiene UD. que perder? lo reenvío porque viene de gente que conozco DR. ANDRÉS J. FARAGÓ ESTUDIO FARAGÓ & ASOCIADOS - ABOGADOS TTE. GRAL. J. D. PERÓN 683 - 4º 'A' (C1038AAM) BUENOS AIRES - ARGENTINA TEL/FAX: (011) 5032-3683 (Líneas Rotativas) SIGA LEYENDO LO QUE ELLA ME ESCRIBIÓ: Lo siento mucho, pero tenía que probar suerte. Soy abogada y conozco la ley. Y les digo que esto es real. AOL e INTEL van a cumplir sus promesas por temor a enfrentar un juicio de varios millones de dólares semejante al que la compañía Pepsico planteó a General Electric no hace mucho tiempo. No tomen esta carta como un Spam. Bill Gates está compartiendo su fortuna. Si UD. la ignora, podría arrepentirse. Microsoft y AOL son actualmente las compañías más grandes de Internet y en un esfuerzo porque Internet Explorer se mantenga como el programa de más amplio uso, están realizando una apuesta en relación al e-mail. Si UD. envía este mensaje a sus amigos, Microsoft Windows le dará seguimiento por un período de dos semanas., en caso de que UD. utilice Microsoft Windows. Por cada persona a la que UD. reenvíe este mensaje, Microsoft le pagará a UD. $245 dólares USA. Por cada una de las personas a las queUD ha escrito y que reenvían el mensaje, Microsoft le pagará a UD. $243 (Dólares USA) y por cada tercera persona que lo reciba, lepagará a UD. $241 Dólares USA.. En dos semanas, Microsoft lo contactará a UD. solicitando su dirección postal y le enviará un cheque. Yo también creí que esto era un engaño. Pero dos semanas después derecibir este mensaje y de haberlo reenviado, Microsoft me contactó, solicitando mi dirección y pocos días después recibí un cheque por $24, 800.00 dólares USA. Si alguien puede financiar esto, sin duda es Bill Gates. Para él son gastos de mercadeo. Usted puede fácilmente ganarse unos $10.000 dólares USA. Por favor, envíe esto a la mayor cantidad de personas posibles. No le vamos a ayudar con su apuesta sin sacar algo por el tiempo que hemos invertido en esto. La novia de mi hermano se metió en esto hace algunos meses. Cuando los fui a visitar, mi hermana me enseñó el cheque que le dieron por la suma de $4.324.44 dólares USA y llevaba una leyenda 'pagado en totalidad'. Como dije antes, conozco la ley y garantizo que esto es real. Copialo y reenvialo a tus contactos, a quien no le vendrian bien unos U$S ???"
Yo te dire lo siguiente: No le hagas caso a ese mail es falso y solamente ocupa espacio en tu casilla de correo...ademas no es real eso...
no puede ser posible lo anterior. Me dejo con laboca abierta. No lo puedo creer. ¿Sera asi relamente?
a mi me llego el mail... ahora alguien tiene el telefono del estudio para llamar y hablar con el abogado que supuestamente lo inicio. gracias
ESTUDIO FARAGÓ & ASOCIADOS
Es cualquiera a mi me llego tb, que alguien muestre el cheque si es asi!
Me gustaria saber, sinceramente, con que fin mandar este tipo de "cadenas" cual es el beneficio.No lo puedo entender, tal vez alguien sepa. Y si pueden explicarlo, podriamos encontrar algo de logica a todo esto. Gracias
Por Favor, No hagan circular ni reenvíen éstas cosas. Son (HOAX) engaños por internet que tienen por finalidad levantar listas de direcciones de correo para luego venderlas como bases de datos para empresas maquetineras que venden mierda a costa del SPAM, que tanto molesta y ocupa tiempo y espacio en tu correo. Cuando recibas éstas cosas, poné el título en un buscador seguido de la palabra "hoax" (fraude o engaño, en ingles) y te vas a encontrar con ciertas sorpresas... pero no lo reenvíes porque es pura basura y si no pones la lista de envíos en CCO (destinatario oculto), algo que poca gente hace, les estarás ayudando a que vendan tus datos y los de tus contactos a cualquiera que quiera vender porquerías como tratamientos para alargar el pene, y peores cosas que también pueden llegarle a menores de edad con imagenes y todo. Cuidemos internet para que no la ensucien mas con ésta mierda. Oscar Alberto Rey vivaelchedeamerica@hotmail.com Santa Fe, Argentina
Sra/ta Araya / sr. Faragó?.Podrías decirme el banco emisor del cheque?, es con factura el cheque o al portador NO A LA ORDEN?, como justifica su crecimiento de patrimonio a la AFIP con estos ingresos extras?. Si no contesta y no proporciona muchos datos que realmente hacen confiable su página (en lo que respecta al mail de Microsoft), me parece que estamos frente a un engaño y como abogado sabrá las consecuencias ya que le conviene a usted y a todos ser serios y dar confinza, no les parece ?....
Estimados, lamento infromarles que el mail nada tiene que ver con el Estudio Jurídico, así que les pido que corten la cadena.
Yo soy una de las pelotudas que lo creyo y Sr. Farago, espero nunca necesitar de sus servicios deben ser mas que tranfugas