Cuidado, é possível roubar passwords e cookies do Edge

7 Comentários

Os browsers estão constantemente expostos na Internet, permitindo que os atacantes procurem explorar as suas vulnerabilidades e as suas falhas.

No Edge, o mais recente browser da Microsoft, foi descoberta uma nova vulnerabilidade, que permite que sejam roubadas as passwords do utilizador e os cookies que foram guardados.

Edge

Esta nova falha do Edge foi descoberta pelo investigador de segurança Manuel Caballero, que mostrou que é simples e muito rápido a qualquer atacante obter as passwords de qualquer utilizador deste browser. Para além desta informação, é igualmente possível obter os cookies que os sites guardam nos browsers.

Estando na posse destes dados, é possível ao atacante aceder a todos os sites que o utilizador visitou, mesmo os que requerem autenticação, deixando-o exposto e vulnerável.

Para obter estes dados é necessário apenas explorar uma falha na implementação da Same Origin Policy que foi feita pela Microsoft. Esta medida pretende impedir que os sites explorem os dados que foram gerados por outros, mas, do que se sabe agora, esta não foi feita de forma correta.

Para piorar a situação, e segundo Manuel Caballero, esta falha não é nova e existem já duas formas diferentes de a explorar. Ambas são bem conhecidas pela Microsoft e estão ainda por resolver.

Mas a nova forma, descoberta por este investigador de segurança, mostra-se tão eficiente como as restantes, com a particularidade de ser mais simples e mais rápida de implementar, sendo por isso mais perigosa.

Esta é mais uma falha a adicionar à lista das que recentemente foram descobertas em produtos Microsoft. Depois de um dia de grande confusão, graças a um ataque que explorava uma falha no Windows, surge mais uma, desta vez no browser que a Microsoft quer que os seus utilizadores usem como o predefenido.

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Elypse
    Elypse

    Bom trabalho do Caballero. Tem de haver tecnicos a resolver os bugs do windows mesmo fora da microsoft. Espero que ganhe um premio pela descoberta.

    1. Avatar de Diogo
      Diogo

      ha tecnicos a resolver problemas de qualquer SO, afinal é necessário procurar vulnerabilidades para se ter um sistema o mais seguro possível 🙂 abraço

    2. Avatar de Diogo
      Diogo

      ha tecnicos a resolver problemas de qualquer SO, afinal é necessário procurar vulnerabilidades para se ter um sistema o mais seguro possível 🙂 abraço

      1. Avatar de Pérolas
        Pérolas

        ui, ui, são tão bonzinhos… pensam primeiro nos utilizadores e só depois nos interesses e no lucro… Sorry, mas, já não dá para creditar mais! É conversa para boi ouvir!!!

  2. Avatar de Helder
    Helder

    Isso é fantástico!

    Espera aí que já vou fazer umas session hijacking!

    1. Avatar de Álvaro Campos
      Álvaro Campos

      Esquece, não tens Edge para macos….

  3. Avatar de Vinicius
    Vinicius

    Tecnicamente não é seguro usar internet banking em nenhum navegador então?