Cadastrar Perguntas Home Minha Conta Mapa do Site
Buscar:
Buscar Guias sobre:
Escreva um guia
Falha de segurança do IE 6 permite entrada de fantasmas, alerta órgão dos EUA
Autor:
Ver mais Guias do autor
Este guia não recebeu votos.
Atualizado em 27/09/2008

O órgão responsável pelos avisos de segurança tecnológica dos Estados Unidos (US-Cert, nome em inglês) lançou um alerta para uma falha de segurança no Internet Explorer 6 que permite a entrada de fantasmas que vigiam em silêncio todos os movimentos dos usuários.

O código malicioso usa uma falha do script do Internet Explorer para se instalar e modificar um site. Depois de invadido, a praga controla remotamente todos os movimentos do usuário, mesmo que ele feche a página modificada. A praga observa e memoriza os browsers visitados e o que o usuário digitar no teclado.

Na prática, isso quer dizer que se um usuário navegar por uma página modificada pelo código malicioso, for infectado, fechar a página e usar o internet banking na sequência, sua senha poderá ser vista e memorizada pela praga.

A porta de entrada para o código é o active scripting da Microsoft, encontrado no Internet Explorer 6 e nas demais versões. O ataque é feito de forma remota e de um diferente domínio depois da violação ao scripting.

A descoberta foi do analista de segurança independente, Eduardo Cavalero, que participou no mês passado do evento de segurança da própria Microsoft, onde apresentou seu relato. Participaram do mesmo evento (Microsoft BlueHat Security Briefings: Spring 2008 Sessions and Interviews) outros experts, mas a descoberta de Cavalero foi endossada pelo órgão americano, que decidou publicar o alerta.

O Active Scripting é uma tecnologia usada no Windows para implementar o suporte modular de linguagens de scripting.

Este guia foi útil? Então vote SIM! É só um clique!

Palavras-chave: Falha | De | Seguranca | Do | Ie
Este guia não recebeu votos.
O autor assume total responsabilidade pela publicação desse guia. Você acha que este guia é contrário às políticas do MercadoLivre? Informe aqui.
Nesta seção serão encontradas informações publicadas por Usuários, sob sua própria responsabilidade. O MercadoLivre não exerce controle do conteúdo das Guias e não responderá por informações imprecisas, errôneas ou difamatórias, tampouco pelo uso que se faça delas. O ingresso às Guias é uma decisão voluntárias do internauta, que aceita a possibilidade de encontrar material que possa afetar sua suscetibilidade .
Guias Relacionados
Como Diagnosticar Falhas Do Si...
Telefônica Diz Que Falha Em Pa...
Quatro Falhas Críticas No Real...
Saiba Como Contornar A Falha E...
Falha De Envio De E-Mail É Gol...

Veja Mais...


Voltar ao topo