Powered By Blogger

quinta-feira, 26 de maio de 2011

Falha no Internet Explorer permite obter cookies dos utilizadores

Esta nova técnica chama-se cookiejacking e é uma nova forma de ataque na Net.
Tem por base uma vulnerabilidade no Internet Explorer que permite às contas de várias redes sociais, incluindo o Facebook e o Twitter.



A falha de segurança foi divulgada por um especialista de segurança italiano, Rosario Valotta.
De acordo com a análise efectuada pelo investigador, a vulnerabilidade permite que os arquivos de cookies do Internet Explorer sejam acedidos por hackers. O que significa que, um desconhecido possa ganhar acesso ao registo e dados das contas dos utilizadores das redes sociais.

A técnica usada é um tanto curiosa: para conseguir aceder ao arquivo de cookies, o hacker terá de arranjar forma de obrigar a vítima a arrastar um objecto virtual pelo ecrâ.


Tenham cuidado, ou então... o Firefox pode ser uma boa ideia. ;)

Sem comentários:

Enviar um comentário