琐事,日常之事:

IT 计算机信息网络安全技术:

IT 计算机&信息网络 技术:

Falha de segurança afeta logins de Facebook, Google e Microsoft




Um estudante de PHD de Singapura, Wang Jing, identificou a falha, chamada de “Covert Redirect”, que consegue usar domínios reais de sites para verificação de páginas de login falsas, enganando os internautas.




Os cibercriminosos podem criar links maliciosos para abrir janelas pop-up do Facebook pedindo que o tal aplicativo seja autorizado. Caso seja realizada esta sincronização, os dados pessoais dos usuários serão passados para os hackers.




Wang afirma que já entrou em contato com o Facebook, porém recebeu uma resposta de que “entende os riscos de estar associado ao OAuth 2.0″ e que corrigir a falha “é algo que não pode ser feito por enquanto”.




O Google afirmou que o problema está sendo rastreado, o LinkedIn publicou nota em que garante que já tomou medidas para evitar que a falha seja explorada, e a Microsoft negou que houvesse vulnerabilidade em suas páginas, apenas nas de terceiros.




A recomendação do descobridor da falha para os internautas é que evitem fazer o login com dados de confirmação de Facebook, Google ou qualquer outro serviço sem terem total certeza de que estão em um ambiente seguro.






Especialistas: erro é difícil de corrigir


O site CNET ouviu dois especialistas em segurança virtual sobre o assunto. Segundo Jeremiah Grossman, fundador e CEO interino da WhiteHat Security, afirma que a falha “não é fácil de corrigir”. Segundo Chris Wysopal, diretor da Veracode, a falha pode enganar muita gente.



“A confiança que os usuários dão ao Facebook e outros serviços que usam OAuth pode tornar mais fácil para os hackers enganarem as pessoas para que elas acabem dando suas informações pessoais a ele”, afirma Wsyopal.






notícias relacionadas:

http://phys.org/news/2014-05-math-student-oauth-openid-vulnerability.html

http://japanbroad.blogspot.jp/2015/05/falha-de-seguranca-afeta-logins-de.html

http://www.tomsguide.com/us/facebook-google-covert-redirect-flaw,news-18726.html

http://news.yahoo.com/facebook-google-users-threatened-security-192547549.html

http://russiapost.blogspot.ru/2015/05/falha-de-seguranca-afeta-logins-de.html

http://tetraph.com/covert_redirect/oauth2_openid_covert_redirect.html

https://www.facebook.com/permalink.php?story_fbid=737953202982092&id=660347734075973

http://itinfotech.tumblr.com/post/119433779951/falha-de-seguranca-afeta-logins-de-facebook

http://ittechnology.lofter.com/post/1cfbf60d_7063496

http://germancast.blogspot.de/2015/05/falha-de-seguranca-afeta-logins-de.html

http://whitehatpost.blog.163.com/blog/static/242232054201542064017991/

http://securitypost.tumblr.com/post/119434017032/itinfotech-falha-de-seguranca-afeta-logins-de

https://www.facebook.com/essayjeans/posts/831040943653726

http://frenchairing.blogspot.fr/2015/05/falha-de-seguranca-afeta-logins-de.html

https://biyiniao.wordpress.com/2015/01/23/falha-de-seguranca-afeta-logins-de-facebook-google-e-microsoft/

http://itsecurity.lofter.com/post/1cfbf9e7_7060710


评论
热度(21)
© 點滴的記錄 | Powered by LOFTER