Login Barrapunto
Un complemento para Firefox infectado pasa meses inadvertido
Entrada escrita por Defero y
editada por Yonderboy
el 09 de Mayo 2008, 10:06h
desde el dept. malware
desde el dept. malware
Leo en Kriptópolis que Mozilla distribuyó durante meses un complemento para Firefox que incluía código malicioso (fuente original en inglés), concretamente en el paquete que proporciona el soporte de lenguaje vietnamita, infectado el 28 de febrero de 2008. Por lo visto el malware, que afecta únicamente a sistemas operativos Windows, no fue detectado por el antivirus utilizado en el equipo de la Fundación Mozilla. No es la primera vez que Firefox se deja colar código malicioso en uno de sus complementos, hace tres años y medio Firefox distribuyó un searchplugin espía en su versión alemana.
Entrada completa.
Entrada completa.
« Actos del Premio Nobel Ahmed H. Zewail en Madrid | Éxito de los procedimientos libres: abogado de oficio logra el archivo de un procedimiento »
Historias relacionadas
[+]
Firefox en alemán ¿contiene adware? 49 comentarios
pobrecito hablador nos cuenta: «Leo: La versión oficial de Firefox en alemán recopila las búsquedas de los usuarios y las envía secretamente a una compañía suiza que paga a Mozilla Organization por los informes de navegación y hábitos de compra de los usuarios alemanes sin su conocimiento.
Dejo por aquí el enlace en Advertisement in the official FF 1.0 de-DE! Officially? Why? (Mozillazine), donde ya tachan a Firefox de-DE de adware, y se preguntan quién se lleva la pasta. Y ahora qué, ¿desinstalamos Mozilla?»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Un complemento para Firefox infectado pasa meses inadvertido
|
Log in/Crear cuenta
| Top
| 61 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Churros y merinas
(Puntos:2, Informativo)Eso es muy difícil que pase, porque para que un código se integre en "el corazón", tiene que tener la "review" y la "superreview", es decir, que al menos es revisado por un desarrolador, que a su vez ha llegado a esa función porque conoce bien el componente donde será integrado el código y lleva tiempo trabajando con él.
Con las extensiones es otro mundo, y en Mozilla lleva ya mucho tiempo buscando fórmulas para revisar el código de las extensiones, pero no hay suficientes desarrolladores, además de que esto no es tan atractivo como otras labores.
Eres un alarmista
(Puntos:4, Inspirado)( http://www.guslibu.org/ | Última bitácora: Martes, 15 Julio de 2008, 06:25h )
La culpa es de Windows
(Puntos:2)( http://www.esciudad.com/usamagica )
Este tipo de noticias son muy preocupantes y dan una imagen pésima al software libre. Decir que el complemento es minoritario y "el antivirus no lo detectó" es echar balones fuera de una forma infantil.
¿solo afecta a windows?
(Puntos:2, Informativo)Sensacionalismo y exageraciones
(Puntos:3, Informativo)Lo que ocurrió es que el autor del language-pack estaba infectado por ese troyano. El bicho en cuestión, entre otras cosas, busca todos los archivos HTML del disco duro y les añade un trozo de javascript que enseña anuncios.
Como las paginas de ayuda que forman parte del language-pack son HTML, el Xorer las modifico. Y luego fueron empaquetadas y distribuidas.
Efectos prácticos: Las paginas de ayuda de firefox en Vietnamita tienen publicidad. Pero el Xorer no se transmitió.
Enlaces:
http://blog.mozilla.com/ftr/2008/05/08/vietnamese
http://www.pcworld.com/businesscenter/article/145
Re:El privativo puede ser mejor incluso..
(Puntos:1, Informativo)La Fundación Mozilla también se juega una demanda por daños, y Red Hat también se arriesga a perder clientes. Es más, estas dos entidades están más expuestas, porque el malware del software privativo se puede intentar "esconder" (como las puertas traseras de MS Windows, que sólo podemos sospechar que existen, pero no nos dejan echar un vistazo para comprobarlo), pero con el código fuente a la vista, no puedes esconder nada, como mucho puedes hacerlo pasar desapercibido temporalmente.