Monday, December 05, 2005

IE + Google Desktop = Vulnerabilidade

Nossa! Muito importante isso ...
Para quem utiliza o Google Desktop, cuidado.
O hacker israelense Matan Gillon descobriu uma maneira de invadir computadores usando uma falha do Internet Explorer combinada com o Google Desktop.
Gillon descreveu a técnica em um site destinado a hackers, criando inclusive uma página para demonstrar seu conceito. Ele se baseia em um problema no método como o browser importa configurações CSS (cascading style sheets).
O hacker explica que o IE importa qualquer informação que esteja entre parênteses, não verificando se é uma configuração válida de CSS. Combinando isso com o Google Desktop Search, um cracker consegue coletar informações pessoais e mesmo executar remotamente operações no computador de qualquer usuário que navegue pela página.
O problema existe mesmo que o sistema esteja atualizado com todas as atualizações de segurança. "Tudo o que um atacante precisa fazer é induzir um internauta a visitar uma página desenvolvida especificamente para este fim", explica.

O legal é que os outros principais browsers (Mozilla Firefox, Netscape, Opera) não sofrem da vulnerabilidade que afeta o Internet Explorer. O Google disse que investiga o problema. Enquanto isso, sugere que os usuários do Google Desktop Search desabilitem funções de JavaScript no Explorer ou adotem outro navegador. A Microsoft disse que também está trabalhando em uma correção.

Engraçado né?

Um abraço a todos =)

3 comments:

Anonymous said...

Como sempre digo ...
DIE MICROSOFT .......
hahahahahahahahah hahahhaah
acabando com o trabalho do Google ;)

Anonymous said...

putz vo ter que me livrar de um dos 2...

alguem sabe como tirar o IE do meu pc ????

Anonymous said...

Po ... realmente né thiago ...
teremos que nos livrar de um dos dois!!!
o Google Desktop é muito util, entao! o IE vai rala!!!!!
UHAUhauHUAHUhauHUHA