Infestação em massa de worm no Orkut atesta vulnerabilidade da rede
São Paulo - Worm feito por usuário em JavaScritp que se espalha apenas com leitura do usuário atinge milhares de pessoas em apenas dois dias.
A rede social Orkut, do Google, foi atingida por um worm aparentemente inofensivo que demonstra a vulnerabilidade de aplicações online a scripts escritos por usuários.
Usuários do Orkut vêm recebendo recados em seus perfis de amigos cadastrados no serviço que, após lidos, simplesmente se espalha para toda a lista de contatos da vítima automaticamente.
Após a replicação para a lista de contatos, o usuário afetado é também inscrito automaticamente na comunidade "Infectados pelo Vírus do Orkut", que, na manhã desta quarta-feira (19/12), ultrapassava os 600 mil usuários.
Relatos de usuários da rede social, registrados em vídeo publicado pelo blog Bobagento, registram cerca de 300 mil infectados na noite de terça.
O responsável, Rodrigo Lacerda, explicou em seu blog que o worm foi escrito em JavaScript com recados como "Feliz natal para vc!(sic)" e "Boas festas de final de ano".
Lacerda explica que escreveu o código "não para roubar nem prejudicar ninguém", mas para provar a proporção que falhas no Orkut poderiam tomar caso usadas maliciosamente.
Segundo ele, o recado injeta um código JavaScript no navegador que força a conta cadastradas a entrar na comunidade citada e envia o mesmo recado para sua lista de amigos, em um efeito multiplicador.
De acordo com a comunidade, o Google Brasil já corrigiu a falha e o worm perdeu sua efetividade.
CONTEÚDO RELACIONADO:
- As 10 melhores frases sobre tecnologia de 2007
- MySpace oficializa operação no Brasil focado em música e provocando Orkut
- Nokia se alia a Universal para oferecer download grátis no celular
- Google liberará Orkut com OpenSocial para brasileiros em fevereiro
- Jovens dos EUA escolhem rede social segundo sua etnia e educação
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Veja os equipamentos de segurança que serão lançados na InterSecurity
- T-Mobile lança iPhone 3G por 1 euro
- Apple lança SproutCore para concorrer com Flash e Silverlight
- Microsoft pode ser excluída de licitações governamentais por má conduta
- Firefox 3: corrida para quebrar recorde de downloads começa com lentidão
- Visa e Bradesco testam cartão sem contato em lojas Starbucks

Leia notícias relacionadas nos sites do IDG:
Links patrocinados
IDG Now! lança widgets
Widgets levam notícias, podcasts e fotos mais recentes do IDG Now! para seu blog.
O lado chato da rede social
Conectar-se a pessoas tem seu preço. Conheça as 10 coisas que mais irritam nas redes sociais.
Os 10 erros do Google
Veja uma lista de serviços que o buscador lançou e que não deram certo.
10 tecnologias importantes
Se estas tecnologias não existissem, sua vida seria muito mais complicada.
13 sites indispensáveis
Entre sites nacionais e serviços em português confira o que não pode ficar longe do browser.
Candidatos 2.0?
Marcelo Coutinho comenta as últimas tendências das eleições norte-americanas na web.
Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.
Links patrocinados








Nokia.jpg)


