Página personalizada do Google tem falha de segurança, alerta Batori
São Paulo - Graças à brecha, domínios do Google IG podem ser usados para oferecer credibilidade a armadilhas virtuais criadas por hackers.
O Google IG, página de buscas customizável pelo usuário da empresa, apresenta uma falha de segurança que pode facilitar ataques de phishing, segundo comunicado da empresa de segurança Batori Software & Security.
Classificada tecnicamente como "cross site scripting", a vulnerabilidade, segundo Denny Rogger, diretor de negócios da empresa, está localizada na maneira como o Google IG cadastra feeds de RSS do usuário.
Ao tentar acrescentar uma nova fonte de notícias à sua página personalizada, hackers podem aproveitar o domínio do Google para camuflar endereços maliciosos.
A ação maliciosa permite que mensagens de phishing levem o usuário a uma página criada pelo hacker com a credibilidade da URL do Google, o que pode facilitar que usuários sejam levados a acreditar que estão acessando um serviço do buscador.
Em testes realizados pelo IDG Now!, foi possível acessar sites externos ao Google a partir de domínios de outros serviços do buscador, como o Google Maps.
"Este tipo de falha pode ser utilizada para disseminar vírus na internet, abrir páginas falsas dentro de verdadeiras e copiar informações do usuário", alerta Roger.
Brechas do tipo cross site scripting já atingiram serviços do UOL Shopping e da Telefônica e são encaradas como de alto risco pelos pesquisadores pela facilidade com que usuários podem ser enganados em armadilhas virtuais.
O blog Ha.ckers.org, responsável pelo alerta original, afirma que o Google já foi avisado sobre a brecha e criou um teste online para exemplificar como a vulnerabilidade funciona especificamente dentro do Google IG.
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Marcos Caldas deixa comando da área de tecnologia da Sadia
- AT&T anuncia que planeja demitir mais de 4 mil funcionários
- A 12 dias do prazo final, Receita recebeu menos da metade das declarações
- Agência ambiental dos EUA culpa Windows XP por desperdício de energia
- Crescimento de celulares no 1º trimestre dobrou em relação a 2007
- Google integra OpenSocial ao Orkut na Índia e prepara lançamento mundial
TAMBÉM EM Bugs e Falhas de Software:
- Apple corrige falha que deu US$ 10 mil a analista em concurso
- Falha no MySpace permite rastrear todos usuários que visitam seu perfil
- Oracle divulga correções críticas de segurança para seu banco de dados
- Adobe corrige 7 falhas no Flash Player classificadas como críticas
- Recém-lançado, Vista SP1 tem 1ª falha crítica corrigida pela Microsoft
- Site do governo britânico sofre ataque e hospeda códigos maliciosos
US$ 712
é o valor gasto pelas empresas com cada funcionário por causa de spams, segundo levantamento da Nucleus Research.
Links patrocinados
Mercado do malware
Pela primeira vez na história da computação não houve malwares sem objetivo de lucro, diz estudo.
IR 2008: Evite incidentes
Veja dicas de segurança para enviar a declaração do Imposto de Renda Pessoa Física 2008.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Sobrevivência online
Dez atitudes que podem aumentar sua segurança nas transações via Internet. Por Marcos SêmolaLinks patrocinados

Blog dos Blogs
Um iTunes para combater a pirataria digitalDeep in Tech
Como mensurar a audiência de sites em Flash?Efeito Web
Bill Gates no LinkedInSearch Now!
Procura-se: Profissional de Search














