Hacker cria ataque que envia spams da web para impressoras em rede
Por IDG News Service/EUA
Publicada em 10 de janeiro de 2008 às 11h30
Atualizada em 10 de janeiro de 2008 às 11h32
São Francisco - Sites maliciosos podem mandar imprimir anúncios e até lançar comandos pedindo que a impressora envie um fax ou formate HD.
Um gerente de segurança norte-americano, Aaron Weaver, descobriu como enviar spams para impressoras a partir de um site infectado, permitindo que este inicie as impressões.
Os sites podem mandar imprimir anúncios e também lançar comandos mais perigosos - como pedir que a impressora envie um fax, formate o disco rígido ou baixe um novo firmware.
Para que o golpe funcione, a vítima precisa acessar um site malicioso ou mesmo um legítimo com uma falha de cross-site scripting. O cracker envia, então, um código JavaScript ao browser, que localiza a impressora - somente as conectadas em rede são atingidas.
Série Segurança Digital:
> Diário de um vítima online
> Entenda o que são worms e vírus e proteja-se
> Aprenda a identificar um phishing
> Descubra como ignorar os spams
> Feche a guarda aos cavalos-de-tróia
> Saiba como desmascarar os rootkits
> Proteja-se dos softwares espiões
Para criar o ataque inédito, o hacker uniu dois conceitos bem conhecidos entre pesquisadores da área: ataques de cross-site scripting e vulnerabilidades na forma como os browsers lidam com o IP. Weaver obteve sucesso em ataques com o Internet Explorer e o Firefox.
Caso os hackers consigam descobrir como enviar dados sobre impressões para a internet, a descoberta de Weaver pode ser perigosa, afirma o CEO (Chief Executive Officer) da Sec Theory, Robert Hansen.
Weaver recebeu, na quarta-feira (09/01), um e-mail com um pedido para conhecer seu software. Uma pessoa disse que precisava provar ao seu gerente que a ação é possível, mas Weaver desconfia que seja um spammer.
O entusiasta publicou sua descoberta no site Ha.ckers.org.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- 5 razões para ficar com o Windows XP
- Vendas do Snow Leopard superam em duas vezes a de seu antecessor
- Número de celulares habilitados no Brasil cresce 1,62% em agosto
- Camisetas para nerds são o suprassumo da moda geek
- Uma a cada cinco empresas nos EUA usa o Google Docs, diz IDC
- Presença de celulares em domicílios no Brasil cresce quase 5 vezes desde 2001
Celular zumbi
Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.
Da pescaria de senhas aos espiões de namoradas
Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.
Links patrocinados






