Vulnerabilidade no Google?
Foi apresentado na última sexta feira, uma “prova de conceito” de um ataque aos usuários dos serviços da Google onde uma pessoa mal intencionada pode obter informações do usuário.
A técnica, chamada de “frame injection”, é muito similar ao XSS, porém não é necessário o uso de controle de caracteres e os métodos de proteção contra o XSS não são eficazes contra este método. De forma superficial, o método funciona utilizando os frames/iframes dinâmicos que através de parâmetros no endereço, modificam a página para obter os dados inseridos pelo usuário.
Na página Frame Injection for Fun é explicada a técnica e a prova de conceito pode ser vista aqui.
A melhor maneira de se proteger desta técnica é fazer o login no Google digitando o endereço para a página do serviço. Mesmo que esta prova de conceito tenha utilizado o Google como exemplo, é possível usá-la em outros sites.
-
cyberlords
-
http://meiobit.pop.com.br/o-que-e-uma-salsinha Salsinha
-
victorgabriell
-
http://meiobit.pop.com.br/o-que-e-uma-salsinha Salsinha
-
cyberlords
-
http://oxenti.com GuZ
-
ChronoGlenn
-
victorgabriell
-
http://melinka.net Rocky
-
victorgabriell
-
cyberlords
-
http://oxenti.com GuZ
-
cyberlords
-
http://pietra@hotmail.com Anônimo
-
http://www.acranias.com catzurrul
-
http://oxenti.com GuZ
-
ChronoGlenn
-
http://meiobit.pop.com.br/o-que-e-uma-salsinha Salsinha
-
cyberlords
-
coloradors
-
gopher
-
gopher
-
cyberlords
-
http://meiobit.pop.com.br/o-que-e-uma-salsinha Salsinha
-
cyberlords
-
http://www.acranias.com catzurrul
-
cyberlords
-
kar3ka
-
http://www.acranias.com catzurrul
-
http://www.yoomp.com rodrigofante
-
http://pietra@hotmail.com Anônimo
-
http://pietra@hotmail.com Anônimo
-
MaRKauM
-
MaRKauM
-
Danskk
-
Bigode
-
cyberlords
-
cyberlords
-
http://pietra@hotmail.com Anônimo
-
http://pietra@hotmail.com Anônimo
-
http://magno-naval.blogspot.com magno
-
criscmaia
-
http://oxenti.com GuZ

