Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> IE 7 y Firefox propensos, a ataques en autenticación

Lestat
post Apr 30 2007, 04:25 PM
Publicado: #1


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



IE 7 y Firefox propensos a ataques en autenticación



Firefox e Internet Explorer son propensos a un ataque del tipo "Http Request Splitting", cuando ocurre una autenticación codificada (Digest Authentication). Esto es debido a una "Digest Authentication Request Splitting", o división de respuesta en una autenticación codificada.

La autenticación codificada es una manera de encriptar una contraseña, antes de enviarla por Internet, considerada más segura que una autenticación básica a la hora de solicitar y enviar credenciales.

Básicamente, la primera vez que el cliente solicita un documento al servidor, ningún encabezamiento de autorización es enviado, y una respuesta simple es recibida. Luego, el cliente pregunta al usuario por su nombre y contraseña, enviando la respuesta al servidor con el cabezal de autorización.

Hay dos maneras de enviar las credenciales (utilizando HTML y JavaScript), y ambos navegadores son vulnerables a este tipo de ataque.


Un ataque del tipo "Http Request Splitting" o división de respuesta HTTP, permite al atacante enviar una única petición HTTP al servidor, de tal manera que obligue a éste último a formar una cadena de salida que puede ser interpretada como dos respuestas HTTP. El atacante puede controlar totalmente la segunda de esas salidas.

A partir de allí, es posible la realización de diferentes tipos de ataques o el uso de ciertas técnicas de intrusión.

Por ejemplo, es posible lanzar ataques del tipo Cross-site Scripting (XSS) (script que redirecciona de un dominio a otro la solicitud). También se puede envenenar la caché web (alterar su contenido), lo que permite la desfiguración de un sitio y ataques a otros usuarios que de forma temporal compartan la caché.

Un atacante también podría secuestrar páginas con la información del usuario (robo de identidad), o inclusive robar la caché del navegador, suplantando un recurso específico al que accede el usuario.

El robo de cookies de sesión o su modificación, también puede ser posible mediante algunos de esos ataques.


Varias técnicas pueden ser combinadas para llevar a cabo con éxito estos ataques.


Software vulnerable:

- Internet Explorer 7.0.5730.11
- Mozilla Firefox 2.0.0.3


Versiones anteriores también podrían ser vulnerables. Ha sido probado en Firefox 2.0.0.3 bajo Windows XP SP2 y Ubuntu 6.06, y en Internet Explorer 7.0.5730.11 bajo Windows XP SP2.

El navegador Safari (desarrollado por Apple para su sistema operativo Mac OS X) también es vulnerable.

Fuente


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arielpy
post May 3 2007, 01:05 AM
Publicado: #2


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.815
Registrado: 3-February 06
Desde: Paraguay
Miembro nº: 158.717



Firefox e Internet Explorer comparten vulnerabilidades, huh.gif , pero siempre los de Firefox sustentan mas rapidos estos problemas de seguridad ya que hay muchos voluntarios y desarrolladores que trabajan en el. clap.gif
Segun parece un atacante puede hacerse con las contraseñas de un usuario, a trevez de esta vulnerabilidad cry1at.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Test Acid 3 vs Google Chrome vs IE8 y Firefox 3.1 marga2f 9 0 Hoy, 02:14 AM
By: marga2f
cerrar firefox. pocho2003 31 1 Sep 4 2008, 07:04 PM
By: jbex
Antivirus en línea desde Firefox marga2f 75 0 Aug 26 2008, 01:52 PM
By: marga2f
Error con firefox y imageshack ser_gio 99 3 Aug 25 2008, 03:33 AM
By: ser_gio
Problema con Firefox 3 y Google Maps storm_es 63 0 Aug 24 2008, 01:58 AM
By: storm_es

Google
Web www.trucoswindows.net