Site de Barack Obama é hackeado e leva usuário à página de Hillary Clinton
Framingham - Ataque do tipo cross-site scripting direciona usuários para a página da candidata rival à presidência dos Estados Unidos.
A rede social dentro do site do candidato à presidência dos Estados Unidos, Barack Obama, foi vítima de um ataque de cross-site scripting que direcionou seus visitantes ao site de sua rival, Hillary Clinton, afirmaram pesquisadores nesta segunda-feira (21/04).
Segundo a consultoria Netcraft, alguém identificado como “Mox” foi o responsável pelo ataque. Ele deixou um recado na sessão "Comunidades de Blogs" do site.
“Vocês devem estar se perguntando como o site de Hillary aparece no lugar do de Obama. A resposta é a mágica do cross-site scriping", escreveu ele. Por meio deste tipo de ataque, os crackers podem incluir códigos maliciosos em sites legítimos.
Segundo o pesquisador Dimitris Pagkalos, "Mox" usou injetou um elemento "IFRAME" no código do parâmetro de título de grupos pessoais (outro recurso que o site de Obama oferece), o que permitiu que o cracker incluísse códigos JavaScript maliciosos remotamente.
O bug poderia ter sido usado para infectar os visitantes do site com adwares ou spywares. Segundo o próprio "Mox", contudo, a falha já foi corrigida.
“Mesmo assim, identificamos algumas vulnerabilidades que ainda não foram ajustadas”, afirma Paul Mutton, da Netcraft, em um alerta no site da empresa. As novas falhas também deixam o site aberto a ataques de cross-site scripting.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Intel separa divisão e cria nova empresa focada em energia solar
- Yahoo aprofunda parcerias por busca e publicidade móvel na Ásia
- Spammer recorrente é condenado a pagar 6 milhões de dólares ao MySpace
- Microsoft revela sistema para navegadores
- Brasileiros organizam festas para celebrar lançamento do Firefox 3
- Investidor sugere escolha de grupo misto em novo conselho do Yahoo
US$ 1,6 bilhão
foi o prejuízo que o Brasil teve devido à pirataria de software em 2007, revelou a BSA.
Links patrocinados
Hacker ético
Banco seguro no celular
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Soluções descartáveis
Vivemos ciclos em quase tudo que fazemos inclusive em gestão de riscos. Por Marcos Sêmola
Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.


Receba notícias do IDG Now! no celular
Links patrocinados

Blog dos Blogs
Os melhores vídeos do D6Deep in Tech
Resolvendo desafiosEfeito Web
Bill Gates no LinkedIn










