Categoria: Blog

Até segunda ordem, não entrem no Orkut

O Orkut já corrigiu a falha, aparentemente está tudo de volta ao normal. Mas fica aqui o post para a posteridade.

-- * -- * --

Pra variar, descobriram uma falha de segurança muito bizarra no Orkut. Eu sabia que fazer a galera baixar o Ubuntu não ia dar certo, é muito poder nas mãos erradas...

Para variar (de novo), o Vinicius K Max é quem manda o alerta. Mas dessa vez é bem pior do que as anteriores.

Para ter seu perfil e dados pessoais roubados, nem precisa clicar em links. É só entrar em qualquer scrapbook ou comunidade que tenha o código malicioso e pronto.

Entrem no scrapbook do mundialmente famoso Moskito, por exemplo (mas só entrem nesse e depois saiam, porque eu avisei para não ficarem de bobeira no Orkut nas próximas horas).

Pois bem, ao entrarem no scrapbook do Moskito, vocês devem ter percebido que foram automaticamente redirecionados para o www.cocadaboa.com

Isso aconteceu porque eu fui lá e coloquei esse recadinho no scrap do Moskito. Eu poderia ter deixado em qualquer outro lugar, como em um tópico de uma comunidade, por exemplo.

http://www.orkut.com/%22%3E%3C/a%3E%3Cscript%3Edocument.location.href%3D%27
http%3A//www.cocadaboa.com/%27%3B%3C/script%3E%3Ca%20style%3D%22
display%3Anone%22%20href%3D%22

Copiem e colem (retirando as quebras de linha - se você não sabe o que é uma quebra de linha, é retardado demais pra brincar) o código acima nos scraps de amigos e vejam a mágica acontecer. Todo mundo que entrar no scrap do seu amigo, vai cair no Cocadaboa.

Cair no Cocadaboa é bom. Porque se ele caísse em uma página maliciosa, teria todos os seus dados roubados. E é isso que vagabundo tá fazendo, postando esse código enlouquecidamente em tudo quanto é canto, redirecionando a galera para páginas com scripts que roubam suas senhas.

Ou seja, se você clicar em qualquer tópico de comunidade ou scrapbook que um hacker tenha postado esse código, um abraço. Perdeu preibói. E não adianta usar Firefox. Dessa vez, qualquer browser é vulnerável.

Então repito: não naveguem pelo Orkut até os manés arrumarem essa falha.

Parebéns pro K Max e, se quiserem ler mais sobre, visitem o blog do Kid, que recebeu o furo do K Max antes (no bom sentido). Ele fez um post mais explicativo.

as 14/08/06, 13:19

Envie para um amigo:

Mercado Livre

Categorias: Artigo (3) · Avisos (21) · Calúnia e Difamação (1) · Cocadaboa News (9) · Cotidiano (24) · Crítica (12) · Jabá (8) · O que vi (125) · Respostas (11) · Top 10 (2) ·
Textos antigos: Adaílton Persegonha (34) · Autores Convidados (31) · Blog (1785) · Calúnia e Difamação (43) · Cocada Responde (45) · Cocadaboa News (151) · Eddie Torres (45) · MDF News (12) · MEM (55) · Mensagens do Editor (25) · MrManson (101) · Odisseu Kapyn (57) · Ombudsman Girl (31) · P.I.R.U. (39) · S.A.C.aneie (35) · Sherlock Holmes da Silva (36)

· ·

· · · · eslovenia
BlogBlogs.Com.Br

Atenção: Nosso conteúdo é 100% humorístico e/ou mentiroso. Quer nos processar? Boa sorte, estamos hospedados na Eslovênia.