Almeida Camargo Advogados
Faça do Almeida Camargo a sua home page  

Menu
Home
Institucional
Estudos Jurídicos
Código do Consumidor
Cooperativismo e Terceiro Setor
Ciber Crimes
Direito da Sociedade da Informação
Econômico e Concorrêncial
Energia Usina Antiga do Itapeva
Eventos
Informática e os Tribunais
Inf. e Melhoria do Poder Judiciário
Nota Fiscal Eletrônica
Notícias
OAB
Opinião e Notícia
Pareceres
Second Life
SPED-Sist. Público de Escrit. Digital
Tributário
Links Úteis
Fale Conosco

Empresas
Centro de Estudos Jurídicos

Bd4u

Veja Introdução

Enquete
 
Você acredita que a adoção de maiores controles do Fisco através da NF-e poderia evitar situações de sonegação Fiscal?
Dê sua opinião ou envie mensagem:
suaopiniao@almeidacamargo.com.br
  Sim
  Não
 

Login
  Login: 
  Senha:    
Previsão do tempo para região Sudeste
 
::. Cyber Crimes .::
Versão para impressão Imprimir  -   Enviar por e-mail Enviar  -  Altera o tamanho da letra A- A+
Falha permite espionagem de resultados de buscas e ameaça privacidade.
São Paulo, 24 de outubro de 2006 - Uma falha conhecida como de "Cross Site Scripting", presente nos dois browsers mais populares da Internet, o Firefox e o Internet Explorer, permite que um script "dedo-duro" exiba se o usuário pesquisou determinadas palavras por meio de ferramentas de buscas como o Google ou o Yahoo Search. A descoberta foi feita pela empresa de segurança Batori Software & Security.

Segundo o consultor de segurança que criou a prova-de-conceito da brecha, Ricardo Kiyoshi, ao acessar uma página maliciosa que contenha o tal script, este último passa a "pesquisar" todo o histórico que está registrado no cache do navegador. Só que esse script é especializado em mecanismos de buscas. "Um exemplo prático: imagine um empresário que quer saber se seu funcionário andou pesquisando os sites dos concorrentes para saber como enviar seu currículo. Isso é um caso sério de invasão de privacidade", explicou Kiyoshi.


Em um outro exemplo, só que mais radical, um hacker pode instalar esse script eu uma página do Orkut . Caso determinado usuário acessa a tal página, o script pode enviar para o seu criador informações como todas as comunidades que ele acessou. "O cracker tem nas mãos uma ferramenta versátil, que pode ser programada para realizar várias tarefas e que pode ser adaptada para 'xeretar' qualquer ferramenta de buscas da Web", concluiu o consultor.

Para conferir o funcionamento desse mecanismo espião, basta acessar a página de demonstração que a Batori preparou. A dica é colocar no campo de pesquisas alguma palavra que já tenha sido pesquisada pelo Google. Se isso ocorreu, logo abaixo desse campo irá aparecer uma mensagem de confirmação.

Data: 13/12/2006

Fonte: W news


Inéditas


  Veja mais notícias

Estudos e Pesquisas

  Veja mais notícias
"O essencial não é fazer muita coisa no menor prazo;
é fazer muita coisa aprazível ou útil."
Machado de Assis 
Copyright Fox Informática                                                       Home | Institucional | Fale Conosco | Profissionais | Artigos | China | Links