Asociación de Internautas

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Estado donaciones

Menu

Noticias

No a la Ley Sinde-Wert

Fallo de seguridad en la tienda Online de El Corte Inglés.

Un internauta, Lorenzo Hernandez Garcia-Hierro, ha descubierto un fallo de seguridad en las tiendas Online de El Corte Ingles. Se ha puesto en contacto con nuestra Asociación al ver que todos los intentos para que los responsables de dicha tienda comprobaran y remediaran dicho problema de seguridad han sido infructuosos.

30-05-2003 - El fallo de seguridad, que hemos podido comprobar, de la tienda de El Corte Ingles se basan en la utilización de una variable que es vulnerable de ser usada para un ataque XSS ( Cross Site Scripting ).

Aprovechando esta vulnerabilidad (solo utilizable en el contexto del cliente), se pueden falsificar y modificar formularios de identificación para engañar al cliente y hacerle pensar que se encuentra ante el Corte Inglés cuando realmente también está conectado a una página IFRAME donde se puede incluir de forma "transparente" un sistema de login/identificación del cliente falsificado en otro sitio y que envie los datos del cliente al atacante, robar las cookies de datos del usuario o incluir archivos ejecutables en el cliente (con navegador Internet Explorer).

La Asociación de Internautas recomienda a todos los usuarios que hasta que no se subsane dicho fallo de seguridad no accedan a dicha web desde ningun enlace externo, sino tecleando directamente en el navegador su dirección.

Tambien recomendamos a los responsables del sitio web de El Corte Ingles que atiendan cuantas informaciones le hagan llegar los internautas, como en el caso que nos ocupa, para mayor seguridad y tranquilidad de todos.

Asociacion de Internautas

Ayuda a la Asociación de Internautas con tu donación

Volver<<< Volver
Más información en la red:[ 0 ] Comentarios   [ 0 ] trackbacks
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Compartir este articulo:
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos



Seguridad
imagen medidor de velocidad
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2012 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Linux GUAI! |¡Internautas Televisión! |¡Alertvir! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!