Este texto está disponível em :
http://www.digito.pt/tecnologia/noticias/tec2295.html


Falhas no Eudora e no Hotmail

Foi descoberto um problema de segurança no popular cliente de correio electrónico Eudora que permite que o utilizador execute um ficheiro em anexo quando apenas clica num link dentro da mensagem.
Este problema, que parece afectar todas as versões do Eudora, não é detectado pelos sistemas de segurança do Eudora que avisavam sempre que o utilizador executa um ficheiro que recebeu em anexo no seu correio electrónico.

Outra falha foi registada no Hotmail , o serviço gratuito mais popular de webmail (email consultável através da web), em que vários clientes perderam as suas caixas de e-mail por se terem registado com idades inferiores a 13 anos.

No seguimento da implementação da lei norte americana de protecção de privacidade de dados de crianças não é possível manter uma conta de correio de menores de 13 anos sem consentimento dos pais. A falha surge pois a Hotmail não avisou os seus clientes da necessidade deste consentimento e limitou-se a fechar as contas em causa.

Entretanto o Hotmail implementou uma forma de evitar uma técnica maliciosa que tirava partido de um bug do Hotmail, mais uma vez baseado no código javascript (uma linguagem que permite acções como o lançamento de uma nova janela do Browser, sem que haja interacção do utilizador).
Com o uso da linguagem javascript podia ser lançado, através de um email, um painel semelhante à entrada do Hotmail que enganava os utilizadores permitindo o roubo das suas passwords. Este tipo de falhas de segurança tem tido novas versões ao longo dos últimos dois anos.


Voltar à página anterior

Página principal