La técnica explota un fallo que sobrepasa la protección de la Zona de Seguridad en Internet Explorer para permitir al atacante capturar los contenidos de las cookies. Una cookie es un pequeño archivo de texto utilizado por un navegador web o aplicación para almacenar información como las preferencias de la página o las credenciales de la cuenta de usuario para acceder a la web.

Una investigadora de seguridad ha descubierto un medio de hacerse con información sensible a partir de cookies en Internet Explorer. Esta técnica de cookiejacking podría poner en peligro las credenciales de Facebook, Gmail, Twitter o de otros servicios online

Si un atacante puede hacerse con estas cookies, podrían hacerse pasar por uno en nuestra cuenta o acceder a datos sensibles de la página o servicios afectados.

Microsoft, por su parte, no considera que el asunto cookiejacking sea una amenaza lo suficientemente grande como para justificar una urgencia, pero al parecer está trabajando para lanzar una solución que estaría disponible en los próximos meses. Mientras tanto…no está de más tomar alguna precaución y no hacer clic en cosas solamente porque alguien te lo pide.

Hacker

 Fuente: PC World

Seguir a MabelCampanelli en Twitter