PDA

Ver la Versión Completa : De cómo pueden robarte el contenido del portapapeles en una página Web


dec
08-09-2005, 20:35:50
Hola,

En esta página Web (http://www.rebelion.org/noticia.php?id=19815) se muestra cómo tranquilamente y sin más ni más pueden hacerse con el texto contenido en el portapapeles de Windows. No se necesita mucho, parece ser, viendo el código fuente que han empleado a modo de prueba, y, según se dice en la página Web enlazada:


Hay que tener en cuenta que este mismo proceso de almacenamiento se puede realizar sin interactuación alguna del usuario, simplemente al cargar la página.

Nota: el "truco" funciona en Internet Explorer, incluida la versión 7 beta.

Vía Rebelion.org (http://www.rebelion.org/)

jmariano
08-09-2005, 21:00:54
Asombrado me he quedado con el tema! (a saber cuantas páginas habré visitado que utilicen el truco?!!!).

Por suerte, tambien te dicen como evitarlo (http://blog.hispasec.com/laboratorio/29) !

Saludos!

dec
08-09-2005, 21:13:35
Hola,


Por suerte, tambien te dicen como evitarlo (http://blog.hispasec.com/laboratorio/29) !

Pues, muchas gracias jmariano, por la información: al menos a mí ya no me la dan ;) Claro que, habrá que acordarse de ello cuando se reinstale Windows, por ejemplo, porque, ya se ve que por defecto "te las van a dar todas"... Bueno, menos mal que el truco no parece funcionar en FireFox (http://getfirefox.com/).

dec
08-09-2005, 21:28:14
Hola,

Bueno, pues, que quisiera aclarar una cosa. Es verdad que me parece que el tipo de características de que se ha tratado deberían estar deshabilitadas por defecto y no al contrario. Pero, fuera de esto, lo cierto es que uno debería ser consciente de dónde está y de qué manera.

Quiero decir que si uno "navega" por Internet con un determinado programa y en el mismo hay un apartado de las opciones que se llama "Seguridad" no estaría demás echarle un vistazo por la cuenta que nos trae, como puede comprobarse con lo dicho en este Hilo y en casos similares.

Y no esperar a que se descubra una "vulnerabilidad" (que en puridad lo que hemos comentado aquí puede que no sea tal, sino, como queda dicho, una característica del programa que puede, eso sí, volverse en contra nuestra) para tomar medidas o mucho menos clamar al cielo.

Neftali [Germán.Estévez]
09-09-2005, 10:48:47
Curiosos vuestros avatares..
¡¡La confusión me asalta!!!
¿Habéis utilizado OOP/Herencia? ;-D

FunBit
09-09-2005, 11:44:54
Segun parece no funciona con FireFox... :mad:Vamos a quemar MicroSoft:mad:!!!!

jejeje:D

dec
09-09-2005, 13:54:25
Hola,


Curiosos vuestros avatares..
¡¡La confusión me asalta!!!
¿Habéis utilizado OOP/Herencia? ;-D
Echa un vistazo a este Hilo (http://www.clubdelphi.com/foros/showthread.php?t=24450) Neftali ;)

Neftali [Germán.Estévez]
09-09-2005, 16:20:32
Echa un vistazo a este Hilo (http://www.clubdelphi.com/foros/showthread.php?t=24450) Neftali ;)
Me había pillado de vacaciones... ;-) ...el hilo en cuestión.

FunBit
09-09-2005, 17:45:47
Esta bien el programa :). Tiene copyright? :eek::D

Saludos!!!

dec
02-10-2005, 16:05:55
Hola,


Esta bien el programa :). Tiene copyright? :eek::D

Hum... ¿para qué crees que he dejado pasar cierto tiempo? ¡Veréis cuando os lleguen las cartas que ha preparado mi equipo jurídico! ¡Doscientos mil! ¡Os van a pedir doscientos mil si queréis seguir usando los avatares! ¡Pero es que aunque no queráis ya me debéis cien mil! Veréis que risa,... :cool: