Grave amenaza de seguridad para los usuarios de Safari
Los datos personales de 83 millones de internautas pueden estar al descubierto por un agujero en el navegador.
Un falla de seguridad que permitiría a sitios maliciosos de Internet recoger información personal de los visitantes ha sido descubierta en el navegador Safari, de Apple. El agujero, que explota la capacidad de auto-completar del navegador, permite a los sitios web recopilar información como el nombre, correo electrónico, dirección, número de teléfono y lugar de trabajo de la persona que utiliza el equipo, y que muchos usuarios de Macintosh almacenan en su libreta de direcciones digital.
En un comunicado, Apple reconoció el problema en Safari, pero no dio más información sobre cuándo lo solucionará. "Nos tomamos la seguridad y la privacidad muy en serio", dijo la compañía. "Somos conscientes del problema y trabajando en una solución", declaró al diario The New York Times.
El investigador que descubrió el fallo, Jeremiah Grossman, director de tecnología de la compañía de seguridad informática WhiteHat, dijo que optó por publicar la información en su blog tras notificar a Apple el problema el pasado junio. Grossman dijo que recibió una respuesta automática de Apple a través del correo electrónico, pero que nunca se pusieron en contacto con él y advirtió que la falla es "fácil de explotar" en el navegador que, según sus estimaciones, utilizan 83 millones de internautas.
Los últimos datos de NetApplications le otorgan a Safari un 4,85% de cuota de mercado, por detrás de IE (60,32%), Firefox (23,01%), Chrome (7,24%) y superando a Opera (2,27%).
Algunos sitios web, como 9to5Mac han recomendado deshabilitar la opción auto-completar hasta que la vulnerabilidad haya sido corregida.
Lea la nota completa en [ABC]
Los más populares del día
- La región de América Latina está asolada por los Troyanos bancarios
- A los Defacers ahora les interesa el dinero de las campañas Spam
- Nuevo gusano de correo electrónico da un nuevo giro a los ataques de virus
- PSGroove: la versión gratuita de PSJailbreak
- La explotación para Adobe descarga un archivo malicioso y evade ASLR y DEP
Escuche los últimos podcasts
-
-
You are missing some Flash content that should appear here! Perhaps your browser cannot display it, or maybe it did not initialize correctly.
-
White Papers de Seguridad destacados
Las 10 Preguntas que Usted Debe Hacerle a su Proveedor de Seguridad para Terminal
Descargar Ahora


Comentarios
Enviar un comentario nuevo