vulnerabilidad en la navegacion
UNIVERSIDAD PRIVADA TELESUP
Facultad de ingeniería y arquitectura
ING.DE SISTEMAS E INFORMATICA
HUANCAVELICA – PERU
2014
A MI FAMILIA Y A MI PEQUEÑA HIJA QUE ES LA FUERZA QUE ME AYUDA A TENER MAYORES RETOS CADA VEZ.
INTRODUCCION
En la actualidad no existe ningún navegador que sea completamente seguro. Microsoft se ha jactado durante mucho tiempo de tener uno de los navegadores más seguros del mercado, cosa que no es tan cierta después de todo, porque un error ha permitido a diversos crackers hacer de las suyas con varias empresas estadounidenses. Un fallo considerable y que involucra a varias versiones de Internet Explorer, en esto …ver más…
Se especula que algunos sistemas tienen desde el origen agujeros de seguridad intencionados conocidos por alguna de las partes que interviene en el diseño y/o desarrollo. Este tipo de vulnerabilidades funciona a modo de puerta trasera o caballo de Troya. Sin entrar en detalles o polémicas, se especula que las agencias de inteligencia, sobre todo de Estados Unidos han presionado a fabricantes para crear puertas traseras en su software, que les permitiera a estas agencias poder descifrar el contenido.
1.1. LOS ATAQUES MÁS HABITUALES A NAVEGADORES :
a) INYECCIÓN SQL: se trata de un método de infiltración de código intruso que se vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base de datos.
El origen de la vulnerabilidad radica en el incorrecto chequeo y/o filtrado de las variables utilizadas en un programa que contiene, o bien genera, código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o script que esté embebido dentro de otro. Ejemplo Inyección SQL.
b) CLICKJACKING: o secuestro de clic, es una técnica maliciosa para engañar a usuarios de Internet con el fin de que revelen información confidencial o tomar control de su ordenador cuando hacen clic en páginas web aparentemente inocentes. En uno de los muchos navegadores o plataformas con alguna vulnerabilidad, un ataque de clickjacking puede