|
Foi descoberto um problema de segurança no popular cliente de correio electrónico Eudora que permite que o utilizador execute um ficheiro em anexo quando apenas clica num link dentro da mensagem.
Este problema, que parece afectar todas as versões do Eudora, não é detectado pelos sistemas de segurança do Eudora que avisavam sempre que o utilizador executa um ficheiro que recebeu em anexo no seu correio electrónico.
Outra falha foi registada no Hotmail, o serviço gratuito mais popular de webmail (email consultável através da web), em que vários clientes perderam as suas caixas de e-mail por se terem registado com idades inferiores a 13 anos.
No seguimento da implementação da lei norte americana de protecção de privacidade de dados de crianças não é possível manter uma conta de correio de menores de 13 anos sem consentimento dos pais. A falha surge pois a Hotmail não avisou os seus clientes da necessidade deste consentimento e limitou-se a fechar as contas em causa.
Entretanto o Hotmail implementou uma forma de evitar uma técnica maliciosa que tirava partido de um bug do Hotmail, mais uma vez baseado no código javascript (uma linguagem que permite acções como o lançamento de uma nova janela do Browser, sem que haja interacção do utilizador).
Com o uso da linguagem javascript podia ser lançado, através de um email, um painel semelhante à entrada do Hotmail que enganava os utilizadores permitindo o roubo das suas passwords. Este tipo de falhas de segurança tem tido novas versões ao longo dos últimos dois anos.
Cartoon : Opinião : Fórum : Primeira página : Voltar ao topo
Tecnologia : Software : Jogos : Caderno : Web : Livraria : Formação
|