Autor Tópico: Código Malicioso no Orkut  (Lida 4196 vezes)

0 Membros e 1 Visitante estão vendo este tópico.

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Código Malicioso no Orkut
« Online: 14 de Agosto de 2006, 00:44:15 »
Uma vulnerabilidade do Orkut, a mesma usada para exibir imagens, abre uma brecha de segurança onde é possível roubar perfis e comunidades de pessoas.

Enquanto o Google não consertar essa vulnerabilidade, recomendo que não acessem o Orkut.
“A ciência não explica tudo. A religião não explica nada.”


Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
“A ciência não explica tudo. A religião não explica nada.”

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #3 Online: 14 de Agosto de 2006, 12:24:52 »
E não é que funciona?

Offline Diegojaf

  • Moderadores Globais
  • Nível Máximo
  • *
  • Mensagens: 24.204
  • Sexo: Masculino
  • Bu...
Re: Código Malicioso no Orkut
« Resposta #4 Online: 14 de Agosto de 2006, 13:05:58 »
E não é que funciona?

Hacker dos infernos... |(
"De tanto ver triunfar as nulidades; de tanto ver prosperar a desonra, de tanto ver crescer a injustiça. De tanto ver agigantarem-se os poderes nas mãos dos maus, o homem chega a desanimar-se da virtude, a rir-se da honra e a ter vergonha de ser honesto." - Rui Barbosa

http://umzumbipordia.blogspot.com - Porque a natureza te odeia e a epidemia zumbi é só a cereja no topo do delicioso sundae de horror que é a vida.

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #5 Online: 14 de Agosto de 2006, 13:12:44 »
Leia o link que o Ale postou.. :P

Offline Diegojaf

  • Moderadores Globais
  • Nível Máximo
  • *
  • Mensagens: 24.204
  • Sexo: Masculino
  • Bu...
Re: Código Malicioso no Orkut
« Resposta #6 Online: 14 de Agosto de 2006, 13:16:34 »
Leia o link que o Ale postou.. :P

Ahh... :|

Hacker dos infernos... |(



:lol:
"De tanto ver triunfar as nulidades; de tanto ver prosperar a desonra, de tanto ver crescer a injustiça. De tanto ver agigantarem-se os poderes nas mãos dos maus, o homem chega a desanimar-se da virtude, a rir-se da honra e a ter vergonha de ser honesto." - Rui Barbosa

http://umzumbipordia.blogspot.com - Porque a natureza te odeia e a epidemia zumbi é só a cereja no topo do delicioso sundae de horror que é a vida.

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #7 Online: 14 de Agosto de 2006, 13:21:37 »
"Ingênuo dos infernos".  :lol:


E por causa de caras como você que qualquer um tem fama de hacker... :D
« Última modificação: 14 de Agosto de 2006, 13:26:24 por Oceanos »

Offline Floko

  • Nível 20
  • *
  • Mensagens: 663
  • Sexo: Masculino
  • I'll be back!
Re: Código Malicioso no Orkut
« Resposta #8 Online: 14 de Agosto de 2006, 13:39:30 »
E não é que funciona?

Qual parte funciona? Não ensina lá a roubar perfís.
Ou eu que sou lesado de mais pra entender a lógica usada pra roubar perfís apartir daquilo?

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #9 Online: 14 de Agosto de 2006, 13:57:56 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Offline Floko

  • Nível 20
  • *
  • Mensagens: 663
  • Sexo: Masculino
  • I'll be back!
Re: Código Malicioso no Orkut
« Resposta #10 Online: 14 de Agosto de 2006, 14:24:56 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Alguém ainda cai nessa?

Offline Hold the Door

  • Editores
  • Nível Máximo
  • *
  • Mensagens: 5.656
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #11 Online: 14 de Agosto de 2006, 14:39:08 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Alguém ainda cai nessa?
Você duvida? Aquele virus das fotos da festa circula até hoje no orkut.
Hold the door! Hold the door! Ho the door! Ho d-door! Ho door! Hodoor! Hodor! Hodor! Hodor... Hodor...

Offline Floko

  • Nível 20
  • *
  • Mensagens: 663
  • Sexo: Masculino
  • I'll be back!
Re: Código Malicioso no Orkut
« Resposta #12 Online: 14 de Agosto de 2006, 14:40:37 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Alguém ainda cai nessa?
Você duvida? Aquele virus das fotos da festa circula até hoje no orkut.

Eu achei que eram todos fakes dos caras que querem espalhar os vírus. ¬¬'

Offline Hold the Door

  • Editores
  • Nível Máximo
  • *
  • Mensagens: 5.656
  • Sexo: Masculino
Re: Código Malicioso no Orkut
« Resposta #13 Online: 14 de Agosto de 2006, 14:53:39 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Alguém ainda cai nessa?
Você duvida? Aquele virus das fotos da festa circula até hoje no orkut.

Eu achei que eram todos fakes dos caras que querem espalhar os vírus. ¬¬'
Não. O sistema é semelhante aquele vírus de e-mail que se instala no seu sistema e manda mensagens para toda a sua lista de contatos. Assim que o desavisado clica no link do scrap ele se instala no micro e manda o link das fotos para todos os seus amigos como se fosse você.
Hold the door! Hold the door! Ho the door! Ho d-door! Ho door! Hodoor! Hodor! Hodor! Hodor... Hodor...

Offline Floko

  • Nível 20
  • *
  • Mensagens: 663
  • Sexo: Masculino
  • I'll be back!
Re: Código Malicioso no Orkut
« Resposta #14 Online: 14 de Agosto de 2006, 14:57:09 »
Eu testei só o de mandar imagens, não de roubar perfis.. :P

Você pode colocar algum código malicioso dentro do scrap que explora alguma vunerabilidade de algum browser. No Secunia tem a grande maioria das vunerabilidades listadas e algumas tem até exemplos de exploits para explora-las. Ou pode usar a velha engenharia social: "Clique aqui e visite minha comunidade", mas o link redireciona para uma página falsa.

Alguém ainda cai nessa?
Você duvida? Aquele virus das fotos da festa circula até hoje no orkut.

Eu achei que eram todos fakes dos caras que querem espalhar os vírus. ¬¬'
Não. O sistema é semelhante aquele vírus de e-mail que se instala no seu sistema e manda mensagens para toda a sua lista de contatos. Assim que o desavisado clica no link do scrap ele se instala no micro e manda o link das fotos para todos os seus amigos como se fosse você.

Isso só funciona se baixar o arquivo smd(ou alguma coisa assim) né?

Offline Nightstalker

  • Nível 37
  • *
  • Mensagens: 3.354
  • Sexo: Masculino
  • Suae quisque fortunae faber est
Re: Código Malicioso no Orkut
« Resposta #15 Online: 14 de Agosto de 2006, 19:27:27 »
Ainda bem que eu deletei meu profile no orkut.
Conselheiro do Fórum Realidade.

"Sunrise in Sodoma, people wake with the fear in their eyes.
There's no time to run because the Lord is casting fire in the sky.
When you make sin, hope you realize all the sinners gotta die.
Sunrise in Sodoma, all the people see the Truth and Final Light."

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Código Malicioso no Orkut
« Resposta #16 Online: 14 de Agosto de 2006, 19:29:38 »
E não é que funciona?

Qual parte funciona? Não ensina lá a roubar perfís.
Ou eu que sou lesado de mais pra entender a lógica usada pra roubar perfís apartir daquilo?

Você acha que lá eles vão ensinar a roubar perfis? Lá não é um site hacker.

O roubo pode acontecer de maneira simples, incluíndo um iframe com um script que pega o seu cookie. Basta colocar esse cookie na máquina como se fosse o dele e o cara anda no Orkut como se fosse você.

Já falei demais.
“A ciência não explica tudo. A religião não explica nada.”

Offline Floko

  • Nível 20
  • *
  • Mensagens: 663
  • Sexo: Masculino
  • I'll be back!
Re: Código Malicioso no Orkut
« Resposta #17 Online: 14 de Agosto de 2006, 19:32:43 »
E não é que funciona?

Qual parte funciona? Não ensina lá a roubar perfís.
Ou eu que sou lesado de mais pra entender a lógica usada pra roubar perfís apartir daquilo?

Você acha que lá eles vão ensinar a roubar perfis? Lá não é um site hacker.

O roubo pode acontecer de maneira simples, incluíndo um iframe com um script que pega o seu cookie. Basta colocar esse cookie na máquina como se fosse o dele e o cara anda no Orkut como se fosse você.

Já falei demais.

Desculpa ter sido chato perguntando, mas eu imaginei que poderia haver alguma forma mais "fácil" de se roubar o pefil e que só eu não tinha visto. Mas já entendi quando o Angelo me explicou. Obrigado mesmo assim. :)

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Código Malicioso no Orkut
« Resposta #18 Online: 14 de Agosto de 2006, 19:46:47 »
“A ciência não explica tudo. A religião não explica nada.”

Offline Nina

  • Nível Máximo
  • *
  • Mensagens: 5.805
  • Sexo: Feminino
    • Biociência.org
Re: Código Malicioso no Orkut
« Resposta #19 Online: 14 de Agosto de 2006, 21:46:18 »
ufa... zé orelhas como eu estávamos com medo!  :geek-sad:
"A ciência é mais que um corpo de conhecimento, é uma forma de pensar, uma forma cética de interrogar o universo, com pleno conhecimento da falibilidade humana. Se não estamos aptos a fazer perguntas céticas para interrogar aqueles que nos afirmam que algo é verdade, e sermos céticos com aqueles que são autoridade, então estamos à mercê do próximo charlatão político ou religioso que aparecer." Carl Sagan.

Offline Guinevere

  • Nível Máximo
  • *
  • Mensagens: 5.861
  • Sexo: Feminino
Re: Código Malicioso no Orkut
« Resposta #20 Online: 15 de Agosto de 2006, 09:34:11 »
Se tens tanto medo, evitais usar orkut!

 

Do NOT follow this link or you will be banned from the site!