Na 1ª semana de testes, aplicativos do OpenSocial são hackeados duas vezes
São Paulo - Hacker demonstra técnica para alterar ou acessar dados de usuários cadastrados em redes sociais que suportam plataforma do Google.
Anunciado com alarde pelo Google na semana passada, a plataforma de desenvolvimento de aplicativos para redes sociais OpenSocial enfrenta seus primeiros problemas de segurança.
Apenas dois dias após o Google divulgar o kit de desenvolvimento de software para sua comunidade de desenvolvedores, hackers demonstraram duas formas de alterar conteúdos inseridos por usuários em seus perfis de diferentes redes sociais.
Mais sobre redes sociais:
> Microsoft paga US$ 240 mi por 1,6% do Facebook
> Facebook vale US$ 15 bilhões?
> Quem vai bater o Orkut no Brasil?
> MySpace estréia versão em português
Um hacker conhecido como "theharmonyguy" conseguiu tanto alterar as imagens de visualização de usuários da rede social Plaxo que incluíram em seu perfil o aplicativo RockYou OpenSocial como ter acesso à lista de amigos de usuários do serviço iLike dentro da rede Ning.
Para provar o hack, "theharmonyguy" alterou emoticons no perfil do vice-presidente de marketing da Plaxo, John McCrea, e não só teve acesso à lista privada de amigos do fundador da Ning e criador do navegador Netscape, Marc Andreessen, como a compartilhou com o blog TechCrunch.
Segundo o hacker, ambos os hacks levaram juntos cerca de uma hora para que fossem realizados, período de tempo bastante curto para alterações de dados pessoais por um agente externo em um ambiente supostamente seguro.
A premissa mais festejada do OpenSocial é a capacidade que desenvolvedores têm de usar uma API base para a criação de diferentes aplicativos que podem ser adicionados a sete redes sociais que suportam a plataforma - Orkut, LinkedIn, Ning, Hi5, Plaxo, MySpace e Friendster.
Segundo o Google, o OpenSocial obedecerá à mesma política de publicação de conteúdo em outros dos seus serviços online - usuários podem oferecer aplicativos livremente e o buscador fará varreduras constantes para verificar
se há códigos maliciosos ali.
De acordo com o hacker, a falha no aplicativo do RockYou continua funcionando, mesmo com alertas de segurança repassados à empresa.
CONTEÚDO RELACIONADO:
- Um dia após lançamento, OpenSocial ganha primeiras aplicações para redes
- Google se alia a MySpace para desafiar crescimento explosivo do Facebook
- MySpace confirma adesão à plataforma de redes sociais OpenSocial
- Com OpenSocial, Google mira redes corporativas brasileiras no Orkut
- Google segue Facebook e cria plataforma aberta para redes sociais
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Visa e Bradesco testam cartão sem contato em lojas Starbucks
- Apple concorda com termos de licença do Visual Voicemail do iPhone
- Desafio Google Code Jam 2008 abre inscrições para desenvolvedores
- Firefox 3 já está disponível para download via FTP, em português
- Microsoft apela para Europa para avançar no mercado de buscas
- Hacker que divulgou falso alerta de terremoto é detido na China
US$ 1,6 bilhão
foi o prejuízo que o Brasil teve devido à pirataria de software em 2007, revelou a BSA.
Links patrocinados
Hacker ético
Banco seguro no celular
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Soluções descartáveis
Vivemos ciclos em quase tudo que fazemos inclusive em gestão de riscos. Por Marcos Sêmola
Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.


Receba notícias do IDG Now! no celular
Links patrocinados

Blog dos Blogs
Os melhores vídeos do D6Deep in Tech
Resolvendo desafiosEfeito Web
Bill Gates no LinkedIn










