<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Led Nerd &#187; Segurança</title> <atom:link href="http://www.lednerd.com/category/seguranca-2/feed/" rel="self" type="application/rss+xml" /><link>http://www.lednerd.com</link> <description>Tecnologia, Informatica e vida nerd</description> <lastBuildDate>Tue, 06 Sep 2011 19:41:25 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Software brasileiro antispam é premiado nos EUA</title><link>http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/</link> <comments>http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/#comments</comments> <pubDate>Tue, 06 Mar 2007 13:23:08 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/&amp;text=Software brasileiro antispam é premiado nos EUA&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> O sistema antispam desenvolvido pelo engenheiro da Embratel, Fidelis Assis, de 54 anos, foi premiado no evento TREC Spam Track 2006, promovido pelo Departamento de Comércio e pelo Departamento de Defesa dos Estados Unidos. Fidelis concorreu com nove equipes de sete países, onde cada inscrito pôde enviar até 4 variantes de seu antispam, no total [...]]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/&amp;text=Software brasileiro antispam é premiado nos EUA&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>O sistema antispam desenvolvido pelo engenheiro da Embratel, Fidelis Assis, de 54 anos, foi premiado no evento <a
href="http://plg.uwaterloo.ca/~gvcormac/trecspamtrack06/" target="_blank">TREC Spam Track 2006</a>, promovido pelo Departamento de Comércio e pelo Departamento de Defesa dos Estados Unidos. Fidelis concorreu com nove equipes de sete países, onde cada inscrito pôde enviar até 4 variantes de seu antispam, no total foram submetidos 32 filtros.<o:p></o:p></p><p
class="MsoNormal">Os filtros brasileiros conquistaram os três primeiros lugares e o quinto lugar, deixando o quarto lugar para os EUA. Seu filtro antispam é usado em diversos sistemas da Embratel, entre eles os sistemas do Click21 e StarOne.<o:p> </o:p></p><p
class="MsoNormal">A ferramenta desenvolvida em boa parte na <a
href="http://www.lua.org/" target="_blank">linguagem Lua</a> (criada pela PUC-RJ), se chama <a
href="http://osbf-lua.luaforge.net/" target="_blank">OSBF-Lua</a>. Seu código é aberto e está disponível para <a
href="http://osbf-lua.luaforge.net/#download" target="_blank">download</a>. <o:p></o:p></p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F03%2F06%2Fsoftware-brasileiro-antispam-e-premiado-nos-eua%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/03/06/software-brasileiro-antispam-e-premiado-nos-eua/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Hackeando o Digg com Firebug e jQuery</title><link>http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/</link> <comments>http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/#comments</comments> <pubDate>Fri, 09 Feb 2007 15:42:00 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Programação]]></category> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/&amp;text=Hackeando o Digg com Firebug e jQuery&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> John Resig liberou um screencast em seu blog, que demonstra como manipular posts e comentáriso do Digg, utilizando a extensões Firebug do Firefox e a biblioteca javascript jQuery. Clique sobre o vídeo para iniciar (14:39 Minutos, 59MB): Download:Clique aqui com o botão direito e Salvar link como&#8230;]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/&amp;text=Hackeando o Digg com Firebug e jQuery&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>John Resig liberou um <a
href="http://ejohn.org/blog/hacking-digg-with-firebug-and-jquery/" target="_blank">screencast</a> em seu blog, que demonstra como manipular <span
style="font-style: italic;">posts </span>e comentáriso do <a
href="http://digg.com/" target="_blank">Digg</a>, utilizando a extensões <a
href="http://getfirebug.com/" target="_blank">Firebug</a> do Firefox e a biblioteca javascript <a
href="http://jquery.com/" target="_blank">jQuery</a>.</p><p>Clique sobre o vídeo para iniciar (14:39 Minutos, 59MB):<object
classid="clsid:02BF25D5-8C17-4B23-BC80-D3488ABDDC6B" codebase="http://www.apple.com/qtactivex/qtplugin.cab" height="319" width="414"><param
name="SRC" value="http://developer.mozilla.org/presentations/screencasts/jresig-digg-firebug-jquery.mp4"><param
name="HREF" value="http://developer.mozilla.org/presentations/screencasts/jresig-digg-firebug-jquery.mp4"><param
name="TARGET" value="myself"><param
name="CONTROLLER" value="true"><param
name="AUTOPLAY" value="false"><param
name="BGCOLOR" value="#FFFFFF"><embed
src="http://developer.mozilla.org/presentations/screencasts/jresig-digg-firebug-jquery.mp4" href="http://developer.mozilla.org/presentations/screencasts/jresig-digg-firebug-jquery.mp4" target="myself" controller="false" autoplay="false" bgcolor="#FFFFFF" pluginspage="http://www.apple.com/quicktime/download/" height="319" width="414"></embed></object><br
/> Download:<a
href="http://developer.mozilla.org/presentations/screencasts/jresig-digg-firebug-jquery.mp4">Clique aqui com o botão direito e Salvar link como&#8230;</a></p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F02%2F09%2Fhackeando-o-digg-com-firebug-e-jquery%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/02/09/hackeando-o-digg-com-firebug-e-jquery/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Google recomenda Firefox, Mozilla recomenda Adblock Plus</title><link>http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/</link> <comments>http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/#comments</comments> <pubDate>Wed, 31 Jan 2007 17:26:00 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/&amp;text=Google recomenda Firefox, Mozilla recomenda Adblock Plus&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> Todos sabem que o Google e a fundação Mozilla são grandes parceiros, porém existe algo muito curioso nessa parceria. Mas o que tem de tão curiosos assim nisso? Como conhecido pelos bloggers, o Google paga $1 (um dólar) para cada download do Firefox realizado (através das referências do Google Adsense) e os engenheiros do Google [...]]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/&amp;text=Google recomenda Firefox, Mozilla recomenda Adblock Plus&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>Todos sabem que o Google e a fundação Mozilla são grandes parceiros, porém existe algo muito curioso nessa parceria. Mas o que tem de tão curiosos assim nisso?</p><p>Como conhecido pelos bloggers, o Google paga $1 (um dólar) para cada download do Firefox realizado (através das referências do Google Adsense) e os engenheiros do Google escrevem diversas extensões para o Firefox, como por exemplo, o Google Toolbar, Google Notebook, Browser Sync e Blogger Web Comments.</p><p>O Google também paga milhões de dólars todo ano para a fundação Mozilla devido aos cliques nas propagandas exibidas nas buscas realizadas usando o Firefox (veja a identificação que é exibida na barra de endereço após realizar um busca: <span
style="font-style: italic"><span
style="font-weight: bold">client=firefox-a</span></span>).</p><p>Apesar de tudo isso, na lista dos <a
href="https://addons.mozilla.org/firefox/recommended/" target="_blank"><span
style="font-style: italic">add-ons</span> mais recomendandos</a> pela fundação Mozilla, é apresentado o <a
href="https://addons.mozilla.org/firefox/1865/" target="_blank">Adblock Plus</a>, que nada mais é do que um plugin de 215 KB que ao ser instalado ao Firefox, promete bloquear 99% das propagandas web. Mas isso não é nada bom para as economias do Google (e nem para quem utiliza as publicidades como renda principal ou secundária).</p><p>Quanto mais cresce o número de usuários do Firefox, mas propagandas serão bloqueadas. O interessante é a fundação Mozilla recomendar um plugin que prejudica a renda de seu parceiro e a sua própria.</p><p>O que você acha disso, será que o Google está &#8220;dormindo com o inimigo&#8221;, ou isso não representa risco para a parceria?</p><p>Fonte: <a
href="http://labnol.blogspot.com/2007/01/google-recommends-firefox-mozilla.html">Digital Inspiration</a></p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F01%2F31%2Fgoogle-recomenda-firefox-mozilla-recomenda-adblock-plus%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/01/31/google-recomenda-firefox-mozilla-recomenda-adblock-plus/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Internet Explorer inseguro por 284 dias em 2006</title><link>http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/</link> <comments>http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/#comments</comments> <pubDate>Sun, 07 Jan 2007 11:59:00 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/&amp;text=Internet Explorer inseguro por 284 dias em 2006&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> O jornalista Brian Krebs do Washington Post’s, divulgou um artigo sobre as falhas de segurança dos browsers durante o anos de 2006. Enquanto o Internet Explorer ficou inseguro 284 dias durante 2006 (80% do ano), o Firefox ficou apenas 9 dias inseguro. Veja abaixo o relatório de correções do IE (clique para aumentar): Veja o [...]]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/&amp;text=Internet Explorer inseguro por 284 dias em 2006&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>O jornalista Brian Krebs do Washington Post’s, divulgou um artigo sobre as falhas de segurança dos browsers durante o anos de 2006.</p><p>Enquanto o Internet Explorer ficou inseguro 284 dias durante 2006 (80% do ano), o Firefox ficou apenas 9 dias inseguro.</p><p>Veja abaixo o relatório de correções do IE (clique para aumentar):</p><p><a
href="http://bp3.blogger.com/_aZmETrQpbvI/RaEodgeGaoI/AAAAAAAAADk/t2G5QYDrzfU/s1600-h/ie_vunerabilities.png"><img
style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_aZmETrQpbvI/RaEodgeGaoI/AAAAAAAAADk/t2G5QYDrzfU/s400/ie_vunerabilities.png" alt="" id="BLOGGER_PHOTO_ID_5017335947264944770" border="0" /></a><br
/> Veja o artigo completo <a
href="http://blog.washingtonpost.com/securityfix/2007/01/internet_explorer_unsafe_for_2.html">aqui</a>.</p><p><a
href="http://www.syxt.com.br/rec6/link.php?url=http%3A%2F%2Flednerd.blogspot.com%2F2007%2F01%2Finternet-explorer-inseguro-por-284-dias.html&amp;titulo=Internet%20Explorer%20inseguro%20por%20284%20dias%20em%202006"><img
src="http://www.syxt.com.br/rec6/imagens/botao_rec6.gif" border="0" /></a></p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F01%2F07%2Finternet-explorer-inseguro-por-284-dias-em-2006%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/01/07/internet-explorer-inseguro-por-284-dias-em-2006/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Falha crítica no plugin do Acrobate Reader</title><link>http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/</link> <comments>http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/#comments</comments> <pubDate>Thu, 04 Jan 2007 14:23:00 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/&amp;text=Falha crítica no plugin do Acrobate Reader&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> Dois especialista em segurança Stefano Di Paola e Giorgio Fedon apresentaram um artigo no 23rd Chaos Communication, realizado entre 27 e 30/dez/06, revelando a descoberta de uma falha crítica no Acrobate Reader. O ataque pode ser realizado por XSS (Cross Site Scripting), assim seria possível passar um código não-requisitado por parâmetros de uma requisição de [...]]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/&amp;text=Falha crítica no plugin do Acrobate Reader&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>Dois especialista em segurança Stefano Di Paola e Giorgio Fedon apresentaram um <a
href="http://events.ccc.de/congress/2006/Fahrplan/events/1602.en.html">artigo</a> no <span
style="font-style: italic;">23rd Chaos Communication</span>, realizado entre 27 e 30/dez/06, revelando a descoberta de uma falha crítica no Acrobate Reader.</p><p>O ataque pode ser realizado por XSS (Cross Site Scripting), assim seria possível passar um código não-requisitado por parâmetros de uma requisição de URL.  Qualquer um que armazene PDF em seu site, pode ser manipulado por essa brecha, sendo assim, qualquer site confiável pode ser tornar uma armadilha para os usuários. Para se ter noção da gravidade dessa falha, se imagine acessando o site de uma banco que você confia e tendo todas as suas informações bancárias sendo capturadas por uma criminoso, pois é, segundo os especialistas isso é possível tudo por causa de um PDF.</p><p><span
class="txtart"> Ken Dunham, membro da VeriSign iDefense, diz, em comunicado, que esta vulnerabilidade torna possível o roubo de <i>cookies</i>, informações referentes às sessões de navegação do usuário ou até a criação de um <i>worm</i> que se aproveite dessa falha<i></i>.</p><p>Esse tipo de falha possibilita um grande crescimento dos ataques de XSS.</p><p>Até o momento a Adobe não se pronunciou sobre o assunto.</p><p><a
href="http://www.syxt.com.br/rec6/link.php?url=http%3A%2F%2Flednerd.blogspot.com%2F2007%2F01%2Ffalha-crtica-no-plugin-do-acrobate.html&amp;titulo=Falha%20cr%EDtica%20no%20plugin%20do%20Acrobate%20Reader"><img
src="http://www.syxt.com.br/rec6/imagens/botao_rec6.gif" border="0" /></a></span></p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F01%2F04%2Ffalha-critica-no-plugin-do-acrobate-reader%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/01/04/falha-critica-no-plugin-do-acrobate-reader/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Brecha de segurança no Gmail é corrigida</title><link>http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/</link> <comments>http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/#comments</comments> <pubDate>Tue, 02 Jan 2007 18:03:00 +0000</pubDate> <dc:creator>Anderson</dc:creator> <category><![CDATA[Segurança]]></category> <guid
isPermaLink="false">http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/</guid> <description><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/&amp;text=Brecha de segurança no Gmail é corrigida&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div> Uma brecha de segurança nos serviço de e-mail do google, o Gmail, possibilitava que hackers roubassem os contatos dos usuário atráves de um código javascript. Isso acontecia se logo após o usuário logar ao gmail fosse acessada uma página que contivesse o javascript malicioso. O script se aproveitava de uma recurso de integração do gmail [...]]]></description> <content:encoded><![CDATA[<div
class="twitterbutton" style="float: right; padding-left: 5px;"><a
href="http://twitter.com/share?url=http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/&amp;text=Brecha de segurança no Gmail é corrigida&amp;via=led_nerd&amp;related=DolcePixel"><img
align="right" src="http://www.lednerd.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div><p>Uma brecha de segurança nos serviço de e-mail do google, o Gmail, possibilitava que hackers roubassem os contatos dos usuário atráves de um código javascript.  Isso acontecia se logo após o usuário logar ao gmail fosse acessada uma página que contivesse o javascript malicioso.</p><p>O  script se aproveitava de uma recurso de integração do gmail com outros serviço do google, usando uma forma de ataque conhecida como XSRF ou CSRF (Cross Site Request Forgery).</p><p>A falhas de XSRF existem em aplicações que utilizam cookies, browser authentication ou certificados (client side) para autenticar usuários. O método consiste em enganar o usuário, direcionando suas ações dentro do aplicativo.</p><p>No caso do gmail, após realizar a autenticação, se o usuário acessasse o link <a
href="http://docs.google.com/data/contacts?out=js&#038;show=ALL&amp;psort=Affinity&#038;callback=google&amp;max=99999">http://docs.google.com/data/contacts?out=js&#038;show=ALL&amp;psort=Affinity&#038;callback=google&amp;max=99999</a> todos os seus contatos seriam exibidos.</p><p>Da mesma forma seus contatos poderiam ser capturados e utilizados por um spammer, através do acesso de uma página com o seguinte script:</p><div
style="text-align: left;"><a
href="http://bp2.blogger.com/_aZmETrQpbvI/RZshc7Nix8I/AAAAAAAAABY/QGmDKr2oDtc/s1600-h/googleXSRF.png"><img
style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp2.blogger.com/_aZmETrQpbvI/RZshc7Nix8I/AAAAAAAAABY/QGmDKr2oDtc/s400/googleXSRF.png" alt="" id="BLOGGER_PHOTO_ID_5015639390821730242" border="0" /></a></div><p>Apesar da gravidade do problema a equipe do Google mostrou como sempre sua agilidade e resolveu o problema em 30 min após a falha ser divulgada.</p><p>O desenvolvedor de aplicativos web, principalmente com a moda da Web 2.0, devem tomar medidas para evitar os diversas formas de ataques que vem surgindo.  Com certeza, existem milhares de aplicações web com essas falhas aguardando para serem exploradas e desenvolvedores menos prepararados para essa nova realidade.</p> <iframe
src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lednerd.com%2F2007%2F01%2F02%2Fbrecha-de-seguranca-no-gmail-e-corrigida%2F&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe>]]></content:encoded> <wfw:commentRss>http://www.lednerd.com/2007/01/02/brecha-de-seguranca-no-gmail-e-corrigida/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
