Hay que ver, tanto hablar de que Internet Explorer 7 no le llega ni a los talones y ahora resulta que el mecanismo anti-phising de Firefox 2.0 se lo puede saltar un niño con una calculadora que nos permita pasar números decimales a hexadecimales.

El método que utiliza Firefox para detectar el phishing es la de buscar en una lista que es actualizada constantemente (nosotros mismos podemos reportar una dirección sospechosa). El problema es que si una IP está cifrada en código hexadecimal, no se produce el bloqueo de la web.

Para desconsuelo de los seguidores de Firefox y de los aborrecedores de IE7, el navegador de Microsoft no pica con este truco.

Si queréis comprobarlo vosotros mismos, os dejo el mismo enlace que en Kriptópolis (el uso de esta dirección conlleva el hacerlo bajo tu responsabilidad, te hemos avisado):

Sin codificar: http://200.119.135.99/ebay/login5878/

Codificado: http://0xc8.0x77.0x87.0x63/ebay/login5878/

Así que, atención al navegar con Firefox, y esperemos que Mozilla solucione esto ya.

(Via Kriptópolis)