La plataforma eBay, expuesta a una vulnerabilidad grave

Fecha: Mié, 10/02/2016 - 12:53 Fuente: Check Point

Check Point alerta acerca de una vulnerabilidad en la plataforma de ventas online que permite que los ciberdelincuentes desplieguen campañas de phishing, malware, y obtengan información personal de sus usuarios

La plataforma eBay, expuesta a una vulnerabilidad grave

Vulnerabilidad de eBay en Android

Imagen cortesía de Check Point

Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha descubierto una grave vulnerabilidad en la plataforma de ventas online de eBay, empresa de referencia de subastas y comercio online, con más de 150 millones de usuarios activos en todo el mundo. Dicha vulnerabilidad permite a los atacantes eludir el sistema de validación de código de eBay y hacerse con su control de forma remota. De este modo, los cibercriminales pueden ejecutar código Java script malicioso dirigido a los usuarios de la plataforma.
"El flujo de ataque de eBay ofrece a los ciberdelincuentes una manera muy fácil de atacar a los usuarios: enviar un enlace a un producto de gran atractivo. La principal amenaza de esta vulnerabilidad se halla en la propagación de malware y el robo de información privada, no obstante, otra amenaza grave es que el atacante podría tener una opción de pop up de inicio de sesión alternativa a través de  Gmail o Facebook y secuestrar la cuenta del usuario",ha destacado Oded Vanunu, responsable del Grupo de Investigación de Seguridad de Check Point.
El modus operandi es simple, un cibercriminal podría atacar a los usuarios de eBay mediante el sencillo envío de una página web legítima que contuviese código malicioso. Los clientes podrían ser engañados para que abriesen dicha página, momento en que el código sería ejecutado por el navegador del usuario o por la aplicación móvil; esto daría lugar a múltiples escenarios ‘de riesgo’ que van desde la amenaza del  phishing hasta la posibilidad de descarga de un ejecutable.
Si esta fisura de seguridad se mantiene sin la actualización de un parche, los clientes de eBay continuarán expuestos a potenciales ataques de phishing y robo de información.

valorar este articulo:
Su voto: Nada

Enviar un comentario nuevo

Datos Comentario
El contenido de este campo se mantiene como privado y no se muestra públicamente.
Datos Comentario
Datos Comentario
Enviar