¿Qué podría hacer un sitio web malicioso si no actualiza Adobe Flash?

2

Si hace clic en "Activar Adobe Flash" cuando Firefox advierte que "este complemento es vulnerable y debería actualizarse", aún puede utilizar Adobe Flash.

¿Qué podría hacer un sitio web si el "complemento es vulnerable"?

    
pregunta whatever489 22.04.2016 - 18:06
fuente

2 respuestas

3

En las versiones anteriores de Flash se conocen varias vulnerabilidades que permiten ejecutar código de programa arbitrario. Eso significa que un sitio web explotador puede hacer cualquier cosa que un programa pueda hacer que no requiera privilegios de administrador, y hay formas de evitar ese aviso ("escalada de privilegios").

Entre las vulnerabilidades comunes que los sitios web prefieren instalar a través de vulnerabilidades de flash se encuentran:

  • troyanos de botnet que convierten su computadora en un relevo de spam y DDOS.
  • secuestradores de navegador que redirigen sus búsquedas web e inyectan publicidad adicional en los sitios web que visita.
  • los keyloggers que detectan sus nombres de usuario y contraseñas para cualquier sitio web de redes sociales que utilice, se apoderan de sus cuentas y envían spam a sus contactos en su nombre.
  • troyanos bancarios que supervisan sus actividades bancarias en línea e intentan redirigir cualquier pago que realice.
  • ransomware que encripta todos tus archivos personales y luego exige el pago para descifrarlos.

En serio, mantén actualizado el flash, o eres presa fácil para los criminales.

También puede considerar configurar applets de flash para "hacer clic para jugar" en la configuración de su navegador ( firefox | chrome ). De esa manera, al menos un sitio web debe hacerte engañar para que crea que tiene algún contenido que te interese y no pueda hacerlo simplemente visitándolo.

    
respondido por el Philipp 23.04.2016 - 00:50
fuente
2

La pregunta base real aquí es

  

¿Qué puede hacer un sitio web malicioso si obtiene acceso para ejecutar una aplicación en su computadora?

Lo que se reduce a

  

¿Qué puede hacer una aplicación malintencionada en tu computadora

Que es prácticamente lo que quiera dentro de su nivel de acceso. Si puede elevar su nivel de acceso aún más, ya no es su computadora. Es de ellos.

    
respondido por el Robert Mennell 22.04.2016 - 22:43
fuente

Lea otras preguntas en las etiquetas