Publicidade

17 de junho de 2008

Site de Barack Obama é hackeado e leva usuário à página de Hillary Clinton

Por Computerworld/EUA
Publicada em 22 de abril de 2008 às 15h26
Atualizada em 22 de abril de 2008 às 15h59

Framingham - Ataque do tipo cross-site scripting direciona usuários para a página da candidata rival à presidência dos Estados Unidos.

A rede social dentro do site do candidato à presidência dos Estados Unidos, Barack Obama, foi vítima de um ataque de cross-site scripting que direcionou seus visitantes ao site de sua rival, Hillary Clinton, afirmaram pesquisadores nesta segunda-feira (21/04).

Segundo a consultoria Netcraft, alguém identificado como “Mox” foi o responsável pelo ataque. Ele deixou um recado na sessão "Comunidades de Blogs" do site.

“Vocês devem estar se perguntando como o site de Hillary aparece no lugar do de Obama. A resposta é a mágica do cross-site scriping", escreveu ele. Por meio deste tipo de ataque, os crackers podem incluir códigos maliciosos em sites legítimos.

Segundo o pesquisador Dimitris Pagkalos, "Mox" usou injetou um elemento "IFRAME" no código do parâmetro de título de grupos pessoais (outro recurso que o site de Obama oferece), o que permitiu que o cracker incluísse códigos JavaScript maliciosos remotamente.

O bug poderia ter sido usado para infectar os visitantes do site com adwares ou spywares. Segundo o próprio "Mox", contudo, a falha já foi corrigida.

“Mesmo assim, identificamos algumas vulnerabilidades que ainda não foram ajustadas”, afirma Paul Mutton, da Netcraft, em um alerta no site da empresa. As novas falhas também deixam o site aberto a ataques de cross-site scripting.

Gregg Keizer, editor do Computerworld, de Framingham

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Índices Now!

US$ 1,6 bilhão

foi o prejuízo que o Brasil teve devido à pirataria de software em 2007, revelou a BSA.

Hacker ético
O hacker Ankid Fadia, de 22 anos, alerta para ameaças à web móvel e dá dicas de segurança online.
Banco seguro no celular
Fora do radar dos hackers, celulares ainda são mais seguros do que PCs para transações.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Soluções descartáveis
Vivemos ciclos em quase tudo que fazemos inclusive em gestão de riscos. Por Marcos Sêmola
anterior   próxima
Galeria de fotoscarregando...
Wap
Leia o IDG Now! no seu celular

Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.

IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP