Arreglo de Hotmail es insuficiente

El arreglo ideado por Hotmail para impedir el funcionamiento del nuevo método para hurtar nombres de usuarios y contraseñas de sus suscriptores, fue desbaratado con una simple reprogramación del JavaScript original.

El servicio de correo electrónico gratuito de Microsoft, Hotmai -que al parecer tiene 22 millones de usuarios-, está diseñado para mostrar el código HTML. Por consiguiente, es vulnerable ante eventual código JavaScript que esté en condiciones de alterar el aspecto de un documento HTML.

Según News.com, una solución implementada por Hotmail para solucionar el problema fue eludida rápidamente por los responsables del sitio web de ”Because-we-can”, donde se presenta una demostración del problema que aqueja a Hotmail.

La solución elaborada por Hotmail consiste del análisis de todos los mensajes de correo electrónico que llegan a sus servidores, a la búsqueda de las instrucciones que indican al lector web que se inicia un JavaScript. Tales instrucciones son entonces modificadas, de forma que el JavaScript no sea ejecutado. ”Because-we-can” eludió fácilmente tal filtro envolviendo todo el código maligno con las instrucciones HTML e .

Voceros de Hotmail dijeron no estar sorprendidos por la rápida forma en que se eludió su solución


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022