Phishing

El navegador seguro [ENG]

Se está desarrollando un prototipo de navegador seguro usando KHTML como motor de renderizado. La idea es usar varios subsistemas que se comuniquen entre sí. Presenta tres novedades en seguridad: plugins seguros, medidas anti-phishing y un sistema de análisis para analizar los ataques sufridos: "si un atacante compromete el navegador, se podrá ver la actividad relacionada con el ataque, permitiendo al usuario identificar el origen del ataque y el alcance del daño sufrido". Se tiene pensado liberar una versión Webkit a la comunidad open source.

etiquetas: navegador, browser, khtml, phishing, selinux, webkit, seguridad

El phishing vence la doble autenticación

Un sitio web ruso (ahora mismo apagado) ha estado realizando un ingenioso ataque de phishing contra los clientes de Citibank.

La novedad radica en que los estafadores han logrado vencer, de forma efectiva y bastante convincente, la doble autenticación (es decir, la contraseña habitual más otro factor clave generado en el lado del cliente y de duración limitada) requerida por el servicio CitiBusiness de Citibank para proveer de mayor seguridad a sus operaciones on-line...

Valid XHTML 1.0 Strict