blog voltado para discussao de tecnologia em geral, com foco em web, mobilidade, seguranca, life hack, comunicacao, publicidade, tecnologia e negocios.

Melhores Artigos


Artigos mais lidos

Jogo para Xbox 360 traz propaganda de PlayStation 3.
11,726 acessos
O Baixatudo da Globo.com
6,229 acessos
Assinaturas em HTML no Gmail
4,417 acessos
Três anos de Orkut!
4,390 acessos
Uma tentativa de publicidade viral, bem sucedida?
3,714 acessos
Porque eu desisti do orkut e escolhi o Facebook
3,649 acessos
O segredo do sucesso do Facebook
3,323 acessos
Quem pode ameaçar a Google? (Parte I)
3,263 acessos
101 Recursos essenciais
3,240 acessos
Lançado o Windows Live Hotmail
3,063 acessos









Busca


Participe

usuário:
senha:
Esqueci a senha
Cadastre-se


Feed-se

Adicione esse blog no seu leitor RSS. Basta clicar no link correspondente ao aplicativo que você utiliza para ler RSS. Caso o aplicativo não esteja na lista abaixo clique no icone RSS para copiar o endereço do nosso feed.

Adicionar no Meu Google
Adicione ao seu Bloglines
Adicionar no Newsgator
Adicionar no Meu Yahoo!
Adicionar no Netvibes
Adicione no seu MSN
Adicionar no Meu AOL
Adicione ao seu feedburner
adicione no seu Technorati
XML do RSS

Você também pode linkar esse blog nas suas comunidades

digg it!
This Blog is del.icio.us!

O Page Rank desse blog é:

Google PR™


Newsletter

Nome: e-mail:

Desejo receber e-mails



Feeds por e-mail

e-mail:


Enviado por: FeedBurner





Categorias


Junho 2007
D S T Q Q S S
« Mai   Jul »
 12
3456789
10111213141516
17181920212223
24252627282930

Arquivo





Os serviços da Google continuam repletos de falhas de segurança

por: Diego Cox - Segunda-feira, 4 de Junho de 2007
Esse artigo foi visualizado 869 vezes.

Google 

Passei boa parte do domingo pesquisando alguns relatos de furos de segurança dentro dos serviços oferecidos pela Google. Bem, foi uma árdua missão escolher alguns, pois o número de falhas de segurança é impressionante.

O blog The Register escreveu um artigo que revela diversas falhas descobertas na semana passada a partir de alguns ataques de hackers. Essas falhas vão desde furos no Google Desktop, permitindo que o invasor execute qualquer arquivo no computador invadido, até vulnerabilidades de XSS no Gmail, facilitando que o invasor acesse e apague e-mails do usuário.

O hacker que descobriu a vulnerabilidade no Google Desktop publicou um artigo detalhando o ataque. O invasor insere um código que força o usuário a clicar no resultado do Google Desktop.

Já o ataque ao XSS no Gmail também descoberto na última semana – na minha opinião é mais sério que o ataque ao Desktop -, também foi detalhado nesse artigo. O ataque pode “seqüestrar” uma determinada sessão forçando o usuário a acessar um site falso. Por sorte essa falha foi consertada rapidamente pela equipe de Moutain View logo depois de ter sido postada.

Contudo, a falha mais interessante descoberta na última semana foi encontrada em uma ferramenta muito utilizada por webmaster que solicitam a retirada de um determinado site do Google. Qualquer um que tentasse acessar a árvore de diretórios para ver arquivos nos servidores do Google conseguiria. Por exemplo, o pessoal do blog 0×000000 conseguiu encontrar a senha para uma base de dados da Google fazendo um simples download de um arquivo. De fato, algo deve estar errado na política de segurança em Moutain View, não acham?

Você conhece alguma falha de segurança em algum serviço da Google?



Avalie esse post:
(4 avaliações, média: 4.75 de 5)
Gravando ... Gravando ...
Compartilhe esse post

Posts Relacionados


Comentários

Comentário de Rafael Schouery
Data/Hora: 6 de Junho de 2007 - 08:33

Era de se esperar essa quantidade absurda de erros de segurança. A Google tem muitos serviços e na minha opinião poucos funcionários. Essa história de que a quantidade de vagas deles é ilimitada, que basta o cara ser bom que ele é contratado é balela.
Se eles tivessem funcionários suficientes você não veria serviços abandonados enquanto outros crescem. Pegue o Calendar por exemplo, ele é bonitinho, prático e talz, mas faltam coisas simples para ele se tornar um bom gerenciador pessoal como uma ToDo List no nível do Remember The Milk.
Eles estão mais preocupados em quantidade do que qualidade, isso fica óbvio para quem usa muitos dos seus serviços.

Escreva seu comentário