Ads 468x60px

viernes, 23 de julio de 2010

Un fallo permite recoger información personal de los usuarios de Safari

Un fallo de seguridad que permitiría a sitios maliciosos de Internet recoger información personal de los visitantes ha sido descubierta en el navegador Safari, de Apple.

El fallo, que explota la opción 'auto-completar' del navegador, permite a los sitios web recopilar información como el nombre, correo electrónico, dirección, número de teléfono y lugar de trabajo de la persona que utiliza el ordenador, que muchos usuarios de Macintosh almacenan en su libreta de direcciones digital.

En un comunicado, Apple reconoció la vulnerabilidad en Safari, pero no dio más información sobre cuándo la solucionará. "Nos tomamos la seguridad y la privacidad muy en serio", dijo la compañía. "Somos conscientes del problema y estamos trabajando en una solución", declaró al diario The New York Times.

Descubierto en junio

El investigador que descubrió el problema, Jeremiah Grossman, director de tecnología de la compañía de seguridad informática WhiteHat, dijo que optó por publicar la información en su blog tras notificar a Apple el problema el pasado junio.

Grossman asegura que recibió una respuesta automática de Apple a través del correo electrónico, pero que nunca se pusieron en contacto con él y advirtió que el fallo es "fácil de explotar" en el navegador que, según sus estimaciones, utilizan 83 millones de internautas.

Los últimos datos de NetMarketShare le otorgan a Safari un 4,85% de cuota de mercado, por detrás de IE (60,32%), Firefox (23,81%), Chrome (7,24%) y superando a Opera (2,27%).

Algunos sitios web, como 9to5Mac han recomendado deshabilitar la opción 'auto-completar' hasta que la vulnerabilidad haya sido corregida.

Apple y los datos personales

Un fallo de seguridad de la operadora telefónica AT&T, que tiene la exclusiva de la conexión 3G del iPad en Estados Unidos, provocó un agujero de seguridad en la tableta que dejó desprotegida la información personal de más de 100.000 clientes.

Después de que el portal Gawker publicara que un grupo de 'hackers' dedicados a la seguridad había obtenido la dirección de correo electrónico de 114.000 clientes del iPad, la operadora admitió el problema.

AT&T aseguró que la única información accesible fue la dirección de los correos electrónicos. De hecho, la operadora afirmó que no se había compartido información personal de las víctimas. Para clausurar la brecha de seguridad, la operadora decidió suspender temporalmente el servicio de mensajería.

Fuente: elmundo.es

0 comentarios:

Publicar un comentario

laberinto

4G 4G/LTE 64 Bits AMD AMD vs Intel AOL AT T ATM Hunter Acrobar Reader Actividad Cerebral Actualidad Adobe Alcatel Alerta de Seguridad Alianza Alpha Alta Velocidad America Latina America Movil Android Antivirus Apache Aplicaciones web App Store Asturix Asus Ataque Autos Avion Robótico Ayuntamientos BIS Bancos BitDefender BlackBerry Internet Service Blackberry Blizzard Blogs Bluetooth Blur Boletines Bugs BurstNET Buscadores CENATIC Campus Party CeBit Censura Chantaje Chorme Ciber piratas Cibertec Ciencia Cisco Consolas Control Remoto Corazon Robotico Core i5 Core i7 Core vPro Cydia DDR3 DEMO Demanda Digitel Disco Disco Duro Movil Disco Externo DivX Domotica Download Dreamweaver CS5 EE.UU Energia Solar España FIFA Facebook Falla Falla mundial Feria Festival Firefox Flash FlisolVe Foxconn Fraudes Fujitsu GNU/linux GPLv2 GPS GSM Gadgets GeForce Geek GeoHot Google Chrome Google TV Google Wave Gratis Guia HTML5 Hackear Hacker Hackers Hardware Hotmail IBM ICQ Identidad India Innovación Internet explorer Jailbreak Java Juegos de Guerra Kapersky Kinect Kingston Kit Kyocera LG LabPixies Laptops Ley Sinde Linkedln Linkedln Today Linux Linux reader Logitech MSI Mac Mac Pro Mastercard McAfee Medicina Mexico Microprocesadores Microsoft Miscelaneas Motorola Mozilla Firefox MySQL Navegadores Nokia Nvidia OLED OS Office 2010 OpenSolaris Opera Oracle Orange Ovi P2P PS3 PS3 Slim PSP Panda Patentes Picasa PingunoVe Pirate ISP PlayBook Playstation Premio Privacidad Procesadores Productos Programa Malicioso Pwn2Own RC Record Guinness Rim Rumores SATA SMS SSC Ultimate Aero SSD SSL SanDisk Servidores Sharp Sistemas Operativos Softswitch Software Libre Sony Symbian Symbian 3 T-Mobile Tarjeta gráfica Teclado iPhone Tecnolinux Tecnología Televisor 3D Terremoto Tips celulares Toshiba Tuenti Turpial TweetDeek Twitter USB USB 3.0 Ubuntu Ultra-portable Usuarios Validez Venezuela Virus Vulnerabilidad WIND WePad Western Digital Wi-Fi WiMAx WikiLeack WikiUnix Wikipedia WildSide Wine World of Warcraft Xbox Yahoo Youtube acelerador acer actualizacion algoritmo de seguridad alternativa aniversario aplicacion apple archivos blu-Ray canonical cayapa celular cern chips correos cámara desarrolladores desktops digital disco duro dominios eBay empresas energia europa fotos freeware fuga de informacion fujifilm giga google hacking iMac iPad killer iPhone informacion interfaz internet ipad jobs juegos juegos de video kernel kindle lanzamiento malware medidas monitor multa nintendo notebooks noticias nueva version nuevo openSUSE ordenador pantalla pantallas parche parchea parches piratas pirateo pirateria robots routers safari samsung satelite sistema operativo skype smartphones software tecnologia telecomunicaciones telefonia telefonía televisor tera troyano tv unexpo video video Juegos videollamada wave 4 web webcam wiki windows mobile
 

Sample text