PDA

Ver la Versión Completa : El 'exploit' 302, redirecciones y Google


marcoszorrilla
16-03-2005, 15:05:31
SergioHernando nos cuenta: «Ojeando Slashdot.org, he dado con un interesante artículo titulado Page Hijack: The 302 Exploit, Redirects and Google, o de cómo la página de otro puede reemplazar la tuya en los listados de búsqueda de los motores principales aprovechando un exploit por redirección 302 (Salvo Yahoo!, que parece no estar afecto). El autor, Claus Schmidt, recomienda una solución bastante simple: tratar las redirecciones 302 entre dominios distintos de un modo distinto a las redirecciones 302 del mismo dominio, tratando éstas últimas como enlaces normales. Una muestra más de lo difícil que es tener en cuenta todos los problemas en un proyecto TI, en este caso, un motor de búsqueda, y lo fácil que resulta que esto sea aprovechado de un modo malicioso».

Enlace: (http://barrapunto.com/article.pl?sid=05/03/15/1711246)

Un Saludo.

Alfredo
16-03-2005, 16:40:19
Quiza esa sea una de las razones por la que mi banco paso una notificación en la que recomendaba teclear directamente en la barra de direcciones del explorador la direccion web de su pagina...... :eek:

marto
16-03-2005, 17:06:17
Quiza esa sea una de las razones por la que mi banco paso una notificación en la que recomendaba teclear directamente en la barra de direcciones del explorador la direccion web de su pagina...... :eek:
Sí... ese es el motivo... tambien pueden recomendar que habrás un socket contra suservidor web y metas en binario las peticiones...

mamcx
16-03-2005, 17:42:03
Genial! Ahora asi si entra un malware le puede injectar un overflow de datos derechito!