Fotos de Dubai / Guia de Barcelona / Wallpapers / Alquiler de coches en Málaga / Juegos en Linea / Matias Romero - Juegos / Dubai Holiday Villas Rental / Aceleradores de descarga / Spammer

Oaxaca en linea  |  Temas interesantes  |  Tu PC  |  Virus Informaticos  |  Tema: Cuidado con el software que se "auto actualiza" 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Ir Abajo Enviar tema Imprimir
Autor Tema: Cuidado con el software que se "auto actualiza"  (Leído 273 veces)
Antonio
- Administrador -
*****
Mensajes: 11096






« : Agosto 20, 2008, 10:32:36 »



Cuidado con el software que se "auto actualiza"
http://www.vsantivirus.com/31-07-08.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Una herramienta que permite crear ataques "a medida" contra algunos servicios de actualización de programas en línea, parece estar disponible en Internet. Tenga cuidado cuando intente actualizar el software que figura en la lista de productos afectados.

El kit, llamado Evilgrade, es capaz de generar ataques del tipo "man-in-the-middle", o sea "hombre en el medio" o intermediario.

Esto es, cuando el usuario cree estar descargando la actualización de un sitio original, usando el propio programa que desea actualizar para ello, alguien o algo en el medio, intercepta esta comunicación, pudiendo infectar el equipo de la víctima con un programa malicioso.

Los atacantes dicen haber implementado módulos para los siguientes productos (note que existen errores en algunos de estos nombres, ya que así figuran en el propio README.TXT de la herramienta):

- Java plugin
- Winzip
- Winamp
- MacOS
- OpenOffices
- iTunes
- Linkedin Toolbar
- DAP [Download Accelerator]
- notepad++
- speedbit

Todos estos programas tienen en común, que no realizan un control estricto de que las actualizaciones descargadas sean las correctas o no se valen de firmas digitales fuertes para comprobar su autenticidad.

Los ataques utilizan varias técnicas, incluida la que aprovecha la vulnerabilidad en servidores DNS que tanto se habla en estos días.

Si usted utiliza cualquiera de los productos mencionados, le recomendamos no aceptar actualizaciones automáticas, al menos por ahora. Es de esperar que algunos de los fabricantes involucrados mejorarán sus mecanismos de autenticación para evitar este tipo de ataque.

Por ejemplo Apple parece haber reforzado estos mecanismos, aunque no han habido anuncios oficiales, al menos hasta el momento.
En línea

Páginas: 1 Ir Arriba Enviar tema Imprimir 
Oaxaca en linea  |  Temas interesantes  |  Tu PC  |  Virus Informaticos  |  Tema: Cuidado con el software que se "auto actualiza" « anterior próximo »
Ir a:  
Blog Oaxaca - Matias Romero - Oaxaca / Libros en linea / Blog Ciencia / Ciencia MX / Temas de Ciencia / Descarga libros / Diario de fotos Aceleradores de descarga Comentarios Decargar libros de Ecosistemas Genoma Los microorganismos Microbios Protozoos Psiocologia Virus Web68 Temas Medicos - Conciencia - Poemas y Reflexiones - Chistes - Totopos - Reiter - Potabilizacion del Agua - Leyendas - Php - Seres Vivos - Programas Windows - Ultima PC - Noticias PC - Trucos Webmaster - Blog Messenger Biografias y vidas -



Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
Página creada en 0.119 segundos con 22 consultas.