Diario TI

Agujero de seguridad en e-mail vía web

Para aprovecharse del agujero, un hacker crea un e-mail con un enlace html al servidor del proveedor del servicio, por ejemplo Hotmail o Yahoo!. El enlace contiene una escritura java que abre una nueva ventana, en la cual navega a través del buzón, según informó The Register, basándose en información de BugTrack.

La escritura de Java puede entonces autoenviarse a todas las direcciones que aparezcan en la agenda, e inundar servidores de e-mail a gran escala, en todo el mundo, tal como pasó con Melissa y ILOVEYOU.

📬 Newsletter gratuito

Últimos artículos