Falha no Gmail permite roubo…

9 Comentários

Obrigado Evandro pela informação.
Segundo o site UnderGoogle, roubar os contactos que os utilizadores do Gmail possuem até não é tarefa difícil. Se for utilizado determinado Script, quando o cibernauta visita certos sites pode ficar com o seu Gmail comprometido. Claro que não é assim à toa, o utilizador terá que estar ligado, com o login feito quando entrar nos sites no momento do ataque. O facto do Gmail guardar os contactos num ficheiro javascript permite visualizar detalhes, expondo essa informação para fora da sua conta.


Citando o site:
”Se você entrar no GMail e clicar aqui verá detalhes dos seus contactos, bem como o endereço de e-mail (salve o ficheiro como txt). O Hack foi testado no Internet Explorer 7, Opera e Firefox e aparenta funcionar em todos os três. Para ver uma demonstração do ataque, visite este site. Ainda que de acordo com a página os seus dados não sejam salvos, não nos responsabilizaremos por quaisquer problemas.

Um facto interessante é que o endereço de e-mail que o site alega ser seu nunca é. Ele também parece não ser capaz de obter um grande número de contactos ao mesmo tempo. O Google reportou, de acordo com este site, que a falha já foi corrigida. No entanto, percebemos que os links ainda funcionam e ainda obtém informações sobre os contactos.”

Fonte: UnderGoogle

Partilhar:
Tags:

Comentários

9

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de santiago

    não mais 😉
    não funcionam mais!

    abs!

  2. Avatar de Ice
    Ice

    não tem haver com este topico, alguem ja sacou na net o windos vista e o tenha instalado?se sim, é preciso alguma senha para instalar?

    Abraço,

  3. Avatar de Maluk3
    Maluk3

    Ja não funciona ja corrigiram 🙂

    abraços

  4. Avatar de CHAGAS

    @Ice
    Adiciona-me no MSN
    antchagas[arroba]gmail[ponto]com

  5. Avatar de Evandro

    Fiz um teste como citado acima e não funcionou. Creio que já deve ter sido solucionado.

  6. Avatar de kromakey
    kromakey

    A mim roubaram-me os convites todos de uma das contas Gmail !!

    só recebia e.mails a avisar que xpto tinha aceitado o convite …

    ps. amigo se consegues por o vista a “bulir” conta ao pessoal !!

    abraços

  7. Avatar de Baltas
    Baltas

    como se pode ver neste site http://googlesystem.blogspot.com/2007/01/gmail-contact-list-exposure.html
    já se sabia desta falha a algum tempo, e qdo começou a sair nos blogs, não demorou mais do que 1 dia até ser resolvido o problema pelo google

  8. Avatar de Gyg@s
    Gyg@s

    Ok o Gmail tinha (TEVE) uma falha de segurança. Que foi de imediato corrigida. Mas não façam disso um grande alarido porque: “…falhas todos temos, somente os remorsos são por demais indesejados…”(*)
    (*) X&P
    Bom Ano a todos

  9. Avatar de Carlos
    Carlos

    Acontece até aos melhores
    Bem Haja
    Carlos