Portapapeles del Internet Explorer al descubierto

Portapapeles del Internet Explorer al descubierto

Javier Sanz

Jairo nos cuenta: ¿Sabías que cualquier sitio web puede leer tu portapapeles? Cuesta creerlo, así que lo mejor es comprobarlo. Según cuentan en kriptópolis Microsoft no considera esto una vulnerabilidad, sino una funcionalidad de Explorer. Quien no esté conforme (y creo que hay muchos motivos para no estarlo) puede desactivar esta conducta mediante Opciones de Internet -> Seguridad -> Nivel Personalizado -> Automatización -> Permitir Operaciones de pegado por medio de una secuencia de comandos -> Desactivar. La pregunta -entonces- es: ¿Por qué Microsoft activa este comportamiento por defecto? a continuación os mostramos como comprobarlo:

  • Copia cualquier texto en el portapapeles de Windows.
  • Arranca tu Explorer (da igual que sea la ultimísima versión, perfectamente actualizada).
  • Visita la página de demostración.
  • Voilà! Ahí tienes -negro sobre blanco- lo que antes copiaste.

¿Magia? ¿Adivinación digital?. No, simplemente otra chapuza de Microsoft. Ahora imagina por un momento que lo que tienes en el portapapeles es una contraseña o cualquier texto que consideras privadísimo.

Por cierto: si realizas la prueba con Firefox (y yo diría que con cualquier otro navegador) no es posible leer tu portapapeles. Compruébalo y comenta aquí tus resultados…