Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
El sitio web que TVN destinó a las transmisiones del mundial, https://tvndeportes.cl, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno.
La URL vulnerable es https://tvndeportes.cl/intersitial/index.html?link=, a “link” podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo:
https://tvndeportes.cl/intersitial/index.html?link=https://sitio.webmaligno.com/pics/pics.exe
Quizá este método solo nos permita redireccionar a un usuario y nada mas, pero con un poco de imaginación y trabajo, perfectamente ese usuario podría ser engañado por email para ingresar a un sitio confiable de TVN y redirigirlo a un sitio de streaming falso, donde le haga aceptar la descarga de un archivo (troyano) para que pueda ver el video. Aprovechandose de todo esto del mundial, la locura por ver los partidos en alta definicion, perfectamente un atacante podría insitar a un usuario a descargar un programa para poder ver el partido, desde el sitio de tvn, en alta definición y gratis, obviamente “ese” programa sería un virus o algo similar.
Información Importante Sobre el Contenido
Estas accediendo al contenido antiguo del blog. Este artículo "TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno" es de dominio público y no será mantenido a futuro. Cualquier error o problema acerca del contenido por favor contactate conmigo desde la sección contacto.
julio 19, 2010 a las 7:11 pm
Con las prisas y el estrés por encontrar los partidos online es posible, aunque improbable, que yo también cayera. No se puede bajar la guardia y menos en eventos tan comunes y solicitados.
Me encanta la temática del blog. Un saludo!