Grave falha no Gmail permite roubo de dados

Secções

Arquivo

Sa Do
123
45678910
11121314151617
18192021222324
25262728293031

Newsletter

Subscrever (semanal):


  • email Enviar a um amigo
  • print Versão Impressora
  • Adicionar ao del.icio.us del.icio.us
  • Coloque no domelhor Do melhor
  • Coloque no fixolas Fixolas
  • Coloque no ouvidizer Ouvi dizer
  • Adicionar ao Digg Digg

Gostou deste artigo?

(total 0 votos)


Ajustar Tamanho da Fonte: Decrease font Enlarge font


image Conforme alertou o especialista em descoberta de falhas, que se apresenta como Petko Petkov, as contas do Gmail podem ser facilmente invadidas, permitindo que mensagens arquivadas e até futuros e-mails sejam encaminhados para a caixa de entrada do invasor.

A falha, baptizada de «cross-site request forgery» (CSRF), foi revelada na terça-feira por Petkov, que actua no Reino Unido, fazendo testes de vulnerabilidades na web. Nas últimas duas semanas, o especialista revelou bugs que ainda não haviam sido corrigidos no Quick Time, da Apple, no Windows Media Player, da Microsoft, e no formato Portable Document Format (PDF), da Adobe.

Petkov não revelou detalhes sobre a falha no Gmail, mas afirmou que invasores podem usar a ferramenta de filtragem do sistema de mensagens eletrónicas do Google para explorar o bug.

Na prática, segundo ele, o invasor conseguiria o acesso fazendo a vítima visitar um web site malicioso enquanto estivesse na sua conta no Gmail. O site fraudulento iniciaria um comando HTML usado para upload de arquivos chamado «multipart/form-date POST» para injectar um filtro falso na conta de Gmail da vítima.

Até ao momento, o Google não confirmou se foi informado sobre a falha ou quando solucionaria o problema.
  • email Enviar a um amigo
  • print Versão Impressora
  • Adicionar ao del.icio.us del.icio.us
  • Coloque no domelhor Do melhor
  • Coloque no fixolas Fixolas
  • Coloque no ouvidizer Ouvi dizer
  • Adicionar ao Digg Digg

Coloque o seu comentário comment Comentários (0 publicado)

parceiro Vivvo CMS