AjudaNet - A Internet Mais Fácil
Nesse momento milhões de pessoas baixaram o Firefox pelo mundo!! Baixe e faça parte disso.
Menu principal

Início
Notícias
Boatos e Golpes
Hardware
Mundo Net
Novidades
Segurança
Software
Tecnologia
Histórico

Tutoriais
Links Net
Incluir
Populares
Melhores

Downloads
Saiba Quanto Custa
Mapa do Site
Contato
Novos Tutoriais

30/06/2007
03/03/2007
27/02/2007
27/01/2007
06/01/2007
Indicação Google

Mais Baixados

K-Nitro.Net 5.0 (BR) 12940
LimeWire 4.16.7 (BR) 7985
AVG Free Edition 7.5.519 5778
NOD32 3.0 (BR) 5326
MSN Messenger 7.5 (BR) 4815
avast! Home 4.8.1169 (BR) 4711
Mozilla Firefox 3.5 (BR) 4537
Kaspersky Anti-Virus 7.0.1.325 3375
BitComet 1.0 (BR) 3332
µTorrent 1.7.7 (BR) 3254
Visitantes Online

5 visitantes online (2 na seção: Notícias)

mais...
 
Anúncio provido pelo BuscaPé
Segurança : Roubo de perfil e comunidades do Orkut ainda continua
Enviado por Administrador em 15/01/2007 19:58:47 (13528 leituras)
Segurança

Várias falhas nos últimos meses permitem roubar perfis e comunidades no Orkut. Usando scripts maliciosos qualquer pessoa pode cometer esses roubos

Quem participa da principal comunidade do Firefox no Orkut sabe dos problemas enfrentados pelos moderadores por causa das vulnerabilidades do Orkut. A comunidade Firefox Brasil já foi alvo de ataques pelo menos umas três vezes.

Nos debates entre os membros da comunidade chegou-se à conclusão de que o que está acontecendo é a inveja que alguns usuário do navegador Opera têm do Firefox e sua aceitação pelos usuários de todo o mundo. O Firefox aumenta cada vez mais sua participação entre o navegadores mais utilizados, enquanto o Opera não atinge 3% de participação, ficando entre os últimos. Esses poucos usuários do Opera, que claramente têm inveja do Firefox, não se cansam de importunar os membro da comunidade Firefox Brasil com tópicos rebaixando o Firefox e exaltando o Opera. Usuários do Firefox não praticam o mesmo ato na comunidade do Opera no Orkut.

A Firefox Brasil já foi roubada duas vezes utilizando vulnerabilidades do próprio Orkut e nos dois casos foi deletada pelos ladrões. A terceira tentativa de roubo causou a expulsão de praticamente metade dos membros e quase todos os tópicos foram apagados. Um dos mediadores teve seu perfil roubado e conseqüentemente suas comunidades também, entre elas estava a Mozilla Thunderbird Brasil que já foi recriada. Esse perfil mediador não tinha controle total sobre a Firefox Brasil.

Todos esses roubos são possíveis com o uso de scripts maliciosos, mas o problema é que as falhas no Orkut permitem que esses scripts sejam colocados nos nomes de comunidades e a simples visita a essas comunidades aciona o script que rouba seus cookies e encaminha seus dados para um email definido pelo ladrão do Orkut. De posse dos cookies do Orkut é possível autenticar o login do perfil roubado sem usar senha durante dias. Nesse caso não adianta trocar a senha, a autenticação continua funcionando.

Notem que logando primeiro no Orkut é possível entrar em todos os outros serviços do Google sem necessitar informar login e senha.

Essa última tentativa de roubo foi através de um suposto blog de um repórter no Blogger. O mediador da comunidade não sabia que o Blogspot poderia hospedar um script desse e clicou no link em sua página de recados. O script no blog redirecionava para a comunidade preparada para roubar dados do Orkut e o mediador percebeu o ataque e resolveu excluir o próprio perfil para evitar mais problemas.

Para evitar esse tipo de coisa é recomendável instalar a extensão NoScript no Firefox. Essa extensão bloqueia todos os scripts da página navegada e somente o usuário decide se o script deve ser desbloqueado. Um alerta surge e apresenta qual site teve o script bloqueado, se o endereço apresentado for de um site conhecido e confiável pode ser liberado. Os mediadores vítimas de roubo de dados admitiram não está utilizando o NoScript no momento do roubo.

O alerta é mostrado apenas uma vez para cada endereço de site, se aparecer outro alerta navegando dentro de um site desbloqueado, deve-se observar o endereço apresentado no alerta e decidir se desbloqueia ou não o site. Desbloqueando o Orkut uma vez e o NoScript alertando sobre um script, pode ter certeza de se tratar de um script externo pronto para ser executado e talvez roubar seus dados do Orkut. Instale o NoScript no seu Firefox e tenha mais segurança na Internet, principalmente no Orkut.

Avaliação: 7.00 (6 votos) - Avalie esta notícia -

Artigo anterior - Próximo artigo Imprimir Enviar esta notícia por e-mail Criar um PDF do artigo


Outros artigos
27/11/2007 16:20:00 - Acabe com aquele vírus do orkut ou MSN que seu antivírus não pega
07/07/2007 16:10:18 - Veja antes de clicar se esse link tem vírus
28/06/2007 01:52:45 - CresceNet, seu melhor provedor de Internet
09/06/2007 16:03:41 - Transmissão de eletricidade sem fio é possível
02/06/2007 17:32:57 - Lançamento do Google Gears permite uso da Web offline
11/05/2007 03:36:52 - Impressora 3D que produz objetos físicos
17/04/2007 03:32:37 - TV pela Internet, grátis e democrática
05/04/2007 03:02:45 - Justiça participa do Orkut para combater crimes no site
31/03/2007 18:12:49 - E-mail oferece vírus como sendo o Internet Explorer 7
15/03/2007 01:53:39 - Teste com os melhores antivírus da atualidade

 
Os comentários são de propriedade de seus respectivos autores. Não somos responsáveis pelo seu conteúdo.
Enviado por Tópico


 
Language

England France Italian Spanish
Japan Russian China German Greek
Pesquisa Google

Google
Links Patrocinados

Novos Downloads

WinRAR 3.71 (BR) 2470
TestDisk & PhotoRec 6.8 2196
Google Pack (BR) 915
aMSN 0.97 (BR) 1613
Comodo Personal Firewall Pro 3.0 1375
Maxthon 2.0.9 (BR) 1200
Browzar 1.5.0.0 2497
Gizmo Project 4.0.2 1248
µTorrent 1.7.7 (BR) 3254
Flock 1.1.2 1558
Pesquisa


Pesquisa avançada
Conexão CresceNet

CresceNet
URLs Vírus Scan

Cole o link suspeito para examinar

Dr.Web
Monitoramento

Site Monitorado por Scan.com.br
 
CopyRight © 2006. AjudaNet - A Internet Mais Fácil. Powered by XOOPS - XOOPSPHPMySqlApacheMy Google Pagerank