Pular para o conteúdo principal

Twitter: entenda o ataque do dia 21 de Setembro de 2010 - Twitter é atacado entenda como

Na manhã desta terça-feira (21) a rede social Twitter sofreu um ataque a partir de uma falha dentro do site que permitia a postagem de links maliciosos, ativados a partir de um comando java script postado dentro de tuítes, no site. A pane utilizava um comando java script (onMouseover) que, ao passar do mouse, redirecionava o usuãrio para uma página com baixa segurança e se auto-retuitava para os seguidores.


ENTENDA O ATAQUE


Ataques do tipo, embora não muito comuns no Brasil, são uma praga no resto do mundo e exigem poucos conhecimentos para serem feitos. Os links em questão são exemplos de XSS, ou Cross Site Scripting, um tipo de ataque onde os crackers se utilizam de códigos de redirecionamento que burlam as informações enviadas para o browser e provocam reações inesperadas, como o redirecionamento para links falsos.

No caso do Twitter,além de abrir sites e pop-ups, a mensagem também era auto-retuitada, fazendo com que o ataque se espalhasse por toda a rede de microblog.

Esse tipo de ataque pode ou não depender de browser e tem seus alvos específicos. Os browsers mais acessados são o Internet Explorer e Firefox.

No Brasil, uma falha XSS, no site do Bradesco em 2008, permitiu que criminosos roubassem dados bancários a partir de informações coletadas em uma págimna maliciosa redirecinada a partir do link institucional.bradesco.com.br

Em outros casos, emails são utilizados para a promoção desse tipo de atividade. A orientação é de que os usuários tenham cuidado e atenção em links que clicarem, verificando sempre a procedêcia e preferir sempre digitar os endereços ao invés de utilizar bookmarks.

Comentários

Postagens mais visitadas deste blog

Serial, Ativador do IDM - Internet Download Manager

Desconectado da internet, preencha seu nome, sobrenome e e-mail e cole um dos seriais a baixo. UT13R-7B61S-2RS4F-VW8HE M3EKY-43E5R-8F72Q-6YE5W Indicado: P7TUP-Q27PX-UWT7I-O6U8W Idicado: P7TUP-Q27PX-UWT7I-O6U8W Indicado: SV8SX-FAFRT-0HZGT-6UG7S VLHH3-DOT2L-GWSPV-8R51Y 2F16E-O72OO-FTKQZ-F7ANL 7XKBZ-G5IJL-J4YUG-TMDMD 71GYP-HD5L0-82FI3-CLM2V THVW6-EC16E-5LWIK-72MII LSA8Y-CJDSS-RVNUA-PX41R 1XQBI-1362I-SMN19-6UU4W 2181X-E34PF-5DCTY-8IJSU 8PFHC-XGH8R-HPRKI-OPQRX 8M74P-61O87-W41HY-GOCDB RNM8F-68WC9-NRYDI-X1YOY

Crianças fazendo sexo na internet?

Não estou motivando, e sim repreendendo.

Número da ANATEL, Telefone da ANATEL (0800) - Entre em contato com a ANATEL

Você que está cansado de está nas mãos dessas operadoras irresponsáveis, que não te dão os atendimentos devidos... aqui está o número da ANATEL ligue e faça eles te ligarem horas depois e te darem todo o atendimento necessário; Os novos números de contato da ANATEL são: Atedimento normal: 1331 Pessoas com deficiência auditiva,  1332,  De segunda a sexta-feira, nos dias úteis, das 8h às  Contato pelo formulário online, clique no link abaixo: Atendimento On-line NOTÍCIAS SOBRE ANATEL: ---------------------------------------------------------- TCU vai auditar operadoras de celular e Anatel Por que a Banda Larga (ainda) não é de todos Novo Regulamento da Anatel vem defender os direitos do consumidor de telecom Consumidores avaliam qualidade dos serviços de telecomunicação Saiba o que perguntar antes de contratar serviços de telecomunicações Comente via Facebook: