By BoLOBOOLNE payday loans

Todo mundo já sabia: é fácil hackear nossos websites favoritos

by LonelySpooky

Usuá­rios (e donos) de ser­vi­ços impor­tan­tes e popu­la­res como Face­book, Goo­gle, Yahoo e Twit­ter estão de cabelo em pé com a infor­ma­ção de que qual­quer um, com­par­ti­lhando uma cone­xão wire­less não segura, pode ter suas con­tas hac­ke­a­das por outro usuá­rio sim­ples­mente usando uma exten­são para Firefox.

O pro­gra­ma­dor de Seat­tle, Eric Butler, desen­vol­veu a exten­são Firesheep jus­ta­mente para des­ta­car o nível de gra­vi­dade do pro­blema: se qual­quer um, com uma sim­ples exten­são de nave­ga­dor, con­se­gue inva­dir tan­tos ser­vi­ços impor­tan­tes, deve­mos real­mente con­fiar nes­ses ser­vi­ços para geren­ciar nos­sas vidas?

A vul­ne­ra­bi­li­dade exposta pelo Firesheep não é nenhuma novi­dade, mui­tos web­si­tes gran­des trans­mi­tem as cha­ves para a sua conta – seus cooc­kies de login http – sem nenhuma pro­te­ção e qual­quer um com acesso a uma rede des­pro­te­gida pode capturá-los (e usá-los).

É claro que se você navega em uma rede wire­less segura não pre­cisa se pre­o­cu­par, mas a grande quan­ti­dade de redes aber­tas ou com a fraca encrip­ta­ção WEP, comum em ciber­ca­fés, lojas, shop­pings, res­tau­ran­tes e outras cen­te­nas de luga­res é de dei­xar qual­quer um preocupado.

Eu, par­ti­cu­lar­mente, sem­pre ajo com cau­tela quando vejo que não estou numa cone­xão https e vejo o lado bom dessa his­te­ria cau­sada pela exten­são Firesheep, já que isso vai obri­gar os gran­des web­si­tes a lar­ga­rem a pre­guiça e, final­mente, come­ça­rem a for­ne­cer cone­xões segu­ras o tempo todo, em vez de somente no momento do login.

Share

Creative Commons License
This work, unless otherwise expres­sly sta­ted, is licen­sed under a Cre­a­tive Com­mons Attribution-NonCommercial-ShareAlike 3.0 Unpor­ted License.

{ 1 comment… read it below or add one }

1 Sérgio 27 de outubro de 2010 às 11:35

E é tão sim­ples imple­men­tar uma cone­xão segura, prin­ci­pal­mente nos access points de rede mais atu­ais… só faz sem segu­rança quem quer !

Responder

Leave a Comment

You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre user="" computer="" escaped="">

Previous post:

Next post: