Postagens populares
-
Desde a adolescência até a meia-idade ou um pouco mais somos capazes de nos reproduzir. O sexo tem um papel importante em nossa cultura; nós...
-
Da adolescência à menopausa, a menstruação faz parte da vida de toda mulher. É sinal de saúde na fase reprodutiva. Sua ocorrência é resultad...
-
Há algum tempo, a revista “Super Interessante” publicou uma matéria a respeito das piores dores do mundo. O método para medir a intensidade ...
-
Os tubarões são, talvez, as criaturas que mais aterrorizam as pessoas em todo o mundo. Sua temível aparência, tamanho grande e seu ambiente ...
-
De acordo com especialistas, cerca de 75% das mulheres terão pelo menos uma vez a infecção ao longo da vida. A doença é causada por um fungo...
-
As tempestades elétricas Numa tempestade elétrica, as nuvens de tempestade estão carregadas como capacitores gigantes no céu. A parte superi...
-
Segundo os médicos, ela não é tão preocupante quanto a bacteriana. Consiste numa inflamação da membrana chamada meninge, que reveste o siste...
-
O que a maioria das pessoas sabe sobre esteróides é que eles fazem os músculos crescerem e que eles fazem mal à saúde. Tanto que as ligas es...
-
Nós não somos os primeiros habitantes da Europa. Quase tudo o que nos ensinaram sobre a história antiga está (deliberadamente) errado. Ass...
-
Quem nunca sonhou em ser astronauta para um dia poder fazer uma viagem espacial? Até hoje, as imagens do homem chegando à Lua encantam inúme...
domingo, 4 de maio de 2014
FALHA DE SEGURANÇA AFETAM LOGINS DE FACEBOOK, GOOGLE E MICROSOFT
Depois do Heartbleed, falha no protocolo OpenSSL, foram encontradas vulnerabilidades graves nas ferramentas de login OAuth e OpenID, utilizadas em boa parte dos grandes sites, como Facebook, Google e Microsoft.
Um estudante de PHD de Singapura, Wang Jing, identificou a falha, chamada de “Covert Redirect”, que consegue usar domínios reais de sites para verificação de páginas de login falsas, enganando os internautas.
Os cibercriminosos podem criar links maliciosos para abrir janelas pop-up do Facebook pedindo que o tal aplicativo seja autorizado. Caso seja realizada esta sincronização, os dados pessoais dos usuários serão passados para os hackers.
Wang afirma que já entrou em contato com o Facebook, porém recebeu uma resposta de que “entende os riscos de estar associado ao OAuth 2.0″ e que corrigir a falha “é algo que não pode ser feito por enquanto”.
O Google afirmou que o problema está sendo rastreado, o LinkedIn publicou nota em que garante que já tomou medidas para evitar que a falha seja explorada, e a Microsoft negou que houvesse vulnerabilidade em suas páginas, apenas nas de terceiros.
A recomendação do descobridor da falha para os internautas é que evitem fazer o login com dados de confirmação de Facebook, Google ou qualquer outro serviço sem terem total certeza de que estão em um ambiente seguro.
Especialistas: erro é difícil de corrigir
O site CNET ouviu dois especialistas em segurança virtual sobre o assunto. Segundo Jeremiah Grossman, fundador e CEO interino da WhiteHat Security, afirma que a falha “não é fácil de corrigir”. Segundo Chris Wysopal, diretor da Veracode, a falha pode enganar muita gente.
“A confiança que os usuários dão ao Facebook e outros serviços que usam OAuth pode tornar mais fácil para os hackers enganarem as pessoas para que elas acabem dando suas informações pessoais a ele”, afirma Wsyopal.
FONTE:CNET/ techtudo
Assinar:
Postar comentários (Atom)

Nenhum comentário:
Postar um comentário