This is a machine translation. The original page (in English) is available here.
Windows
Mac OS
Móvil

Última noticia: 12 de noviembre de 2016 - Hemos encontrado un nuevo indetectable Capturadores de teclado para usted. Feed RSS

Casa>noticias del Mundo>los Investigadores slam spot de iPhone de lucha contra el fraude característica

AnyKeylogger para Mac

Los investigadores slam spot de iPhone de lucha contra el fraude característica

El iPhone de la nueva defensa, destinado a evitar que los usuarios lleguen a sitios de phishing -- es inconsistente a lo mejor, un investigador de seguridad, dijo hoy, con algunos usuarios recibiendo las advertencias sobre los vínculos peligrosos, mientras que otros se les permite alegremente surf penal Url.

Otros expertos dijeron que el spot característica es peor que ninguna defensa.

Apple tranquilamente añadido un anti-fraude de la característica para el iPhone navegador Safari con la actualización para iPhone 3.1, publicada el miércoles. Pero según Michael Sutton, vicepresidente de investigación de seguridad en Sunnyvale, Calif.-basado Zscaler, la nueva protección es "claramente tiene problemas."

En primer lugar, dijo Sutton, el anti-phishing característica simplemente no estaba funcionando. "Fue el bloqueo de la nada," Sutton reclamó después de probar el iPhone 3.1 la nueva herramienta miércoles en contra de una lista de sitios fraudulentos conocidos. El jueves, las cosas habían mejorado, pero sólo apenas. "Ayer, comenzó el bloqueo de algunos sitios, para algunos usuarios, pero que no era coherente. Algunos sitios están bloqueados, otros no lo son."

Que llevó a Sutton a creer que su funcionalidad no era el problema, pero como Apple actualiza los usuarios con una "lista negra" de sitios maliciosos. Apple se basa en Google's SafeBrowsing API (interfaz de programación de aplicaciones) para los datos utilizados para construir el anti-phishing y anti-bloqueo de malware listas para la edición de escritorio de su navegador Safari. Otros fabricantes de navegadores, incluyendo Google y Mozilla, y también el uso de SafeBrowsing.

"Al parecer, algunos de los iPhones están recibiendo las actualizaciones oportunas [de Apple], pero otros no lo son, o están recibiendo diferentes [bloque de la lista] fuentes," Sutton dijo. "Me siento mejor acerca de la función a la que era miércoles, pero está claro que Apple es aún tienen problemas. Con los [medios de comunicación] cobertura del problema, tal vez se están resolviendo, o intentándolo."

El jueves, los investigadores en Intego Mac-antivirus sólo proveedor, se hizo eco de Sutton resultados.

"Esta característica se debe advertir a los usuarios de que pueden ser la visita a un conocido sitio Web malintencionado y le pregunte si desea continuar," dijo Peter James, un portavoz de Intego que escribe la compañía en el blog de seguridad Mac. "Sin embargo, hemos probado exhaustivamente esta característica, lanzando decenas de URLs de phishing, y simplemente no parece funcionar. Direcciones url que son bloqueados por Safari en Mac OS X abra y dirigir a los usuarios a páginas maliciosas [iPhone]."

Como Sutton, James informó inconsistencias en la lucha contra el fraude de la función de la eficacia. "Todo lo que he llegado es que a veces funciona y a veces no," dijo James. "Este es claramente más peligroso que ningún tipo de protección, porque si los usuarios piensan que están protegidos, son menos cuidadosos acerca de los vínculos que hacer clic."

La nueva característica está activada por defecto en el iPhone 3.1; la opción para desactivarlo en Ajustes/Safari/Seguridad, y está catalogado como "Advertencia de Fraude."

Sutton, aunque dispuestos a conceder que Apple general es la mejora de la seguridad de su trayectoria, se lamentó el estado de seguridad de los dispositivos móviles en general, y la del iPhone en particular.

"La mayor preocupación para mí es que estamos cometiendo los mismos errores en el móvil que hemos hecho en el escritorio", dijo. "En el escritorio, la seguridad se ha vuelto lentamente mejor, pero [móvil] tenemos un nuevo comienzo. Yo hubiera pensado que habría aprendido de nuestros errores, pero no hay prácticamente ninguna protección en los navegadores móviles."

Según una investigación realizada por NSS Labs, que fue contratado por Microsoft para comparar los diferentes navegadores de escritorio la capacidad de bloquear el malware cargados de sitios, Safari en Mac OS X y Windows bloqueado sólo uno de los cinco sitios maliciosos. Internet Explorer y Firefox, por su parte, bloqueado 80% y 27%, respectivamente. Google Chrome bloquea un mísero 7% de los sitios.

El mes pasado, NSS Labs atribuidas las disparidades entre Firefox, Safari y Google, todas las cuales utilizan la SafeBrowsing como base para sus listas negras, las diferencias en cómo cada navegador ajustado, luego se aplica, a las listas.
Casa>noticias del Mundo>los Investigadores slam spot de iPhone de lucha contra el fraude característica
IMPORTANTE! Instalación de equipo de monitoreo de herramientas en los equipos que no posean o no tienes permiso para monitor puede violar locales, estatales o federales.
Suggest translation