Personalizar las preferencias de consentimiento

Usamos cookies para ayudarle a navegar de manera eficiente y realizar ciertas funciones. Encontrará información detallada sobre cada una de las cookies bajo cada categoría de consentimiento a continuación.

Las cookies categorizadas como “Necesarias” se guardan en su navegador, ya que son esenciales para permitir las funcionalidades básicas del sitio web.... 

Siempre activas

Las cookies necesarias son cruciales para las funciones básicas del sitio web y el sitio web no funcionará de la forma prevista sin ellas. Estas cookies no almacenan ningún dato de identificación personal.

Las cookies funcionales ayudan a realizar ciertas funcionalidades, como compartir el contenido del sitio web en plataformas de redes sociales, recopilar comentarios y otras características de terceros.

Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas el número de visitantes, el porcentaje de rebote, la fuente de tráfico, etc.

Las cookies de rendimiento se utilizan para comprender y analizar los índices de rendimiento clave del sitio web, lo que ayuda a proporcionar una mejor experiencia de usuario para los visitantes.

Las cookies publicitarias se utilizan para entregar a los visitantes anuncios personalizados basados ​​en las páginas que visitaron antes y analizar la efectividad de la campaña publicitaria.

Ciberseguridad; La manipulación de la URL y referencias de objetos inseguros IDOR

04/01/2022 | Ciberseguridad

Uno de los ataques más comunes que podemos sufrir a través de un navegador es la manipulación de la URL, a través de la cual, se puede vulnerar nuestra web.

Si los caracteres que componen una URL siguen un patrón, se convierte en un objetivo fácilmente atacable. Es una vulnerabilidad que recibe el nombre de Insecure Indirect Object Reference o IDOR, o la referencia indirecta de objetos insegura.

Hablamos de un ataque que implica un acceso inseguro, donde no se ha comprobado si el usuario que ha accedido a través de la URL tiene autorización por parte del sistema para realizar dicha consulta. Por tanto, la URL en este tipo de ataques no está segura, porque no cuenta con ese filtro intermedio de autentificación.

» Quizás te interese nuestro artículo: Conceptos básicos sobre la seguridad en navegadores web.

A través de ella, un ciberdelincuente puede obtener información privada o realizar acciones restringidas dentro de tu web. De hecho, pueden acceder a información almacenada en la base de datos y mapearla. Por tanto, una de las consecuencias más peligrosas de este tipo de ataques que manipulan la URL es que el atacante obtenga información a recursos a los que o debería tener acceso; Base de datos, directorios, ficheros, funciones, etc.

Por tanto, es conveniente configurar el servidor web correctamente para manejar errores y las URL no encontradas. Una buena gestión de listas blancas y negras de parámetros y filtros de consulta, además de un sistema de control de acceso para probar que tiene los suficientes privilegios de acceso, son acciones que nos ayudarán a prevenir esas manipulaciones de la URL y las referencias a objetos indirectas inseguras en nuestro sitio web.

Aloja en nuestra nube tus recursos empresariales.

En DANTIA disponemos de la nube que mejor se adapta a las necesidades de tu negocio, con todas las garantías de seguridad y protección.

Pin It on Pinterest

Revisit consent button
Close
Close
Cloud DataCenter DANTIA Tecnología
Servidores Cloud
Servidores Cloud Sage
Colocation
Centralita Voz-IP
Escritorio Virtual
Backup Híbrido
Correo Corporativo
Hosting y Dominios
Paquete de Seguridad Endpoint
Paquete de Seguridad Completo
JANO Protect
Servidores Cloud
Servidores Cloud Sage
Colocation
Centralita Voz-IP
Escritorio Virtual
Backup Híbrido
Correo Corporativo
Hosting y Dominios
Paquete de Seguridad Endpoint
Paquete de Seguridad Completo
JANO Protect
Ciberseguridad; La manipulación de la URL y referencias de objetos inseguros IDOR
El Programa Pyme Cibersegura 2025 abre su convocatoria en Málaga
Protege tu Empresa con las Soluciones de Endpoint de Sophos
Webinar: Protege tu negocio de Ciberataques
DANTIA Tecnología Empresa Registrada en INCIBE
Marcas Grupo DANTIA Tecnología
Sello de Comunicación Responsable CPPA
DANTIA Tecnología Empresa Registrada en INCIBE
Marcas Grupo DANTIA Tecnología