Vai usar PayPal? Então, nada de IE, Chrome ou Safari

Há uma conhecida vulnerabilidade na CryptoAPI da Microsoft, que faz com que certificados falsos de sites supostamente seguros (que usam o protocolo HTTPS) sejam reconhecidos e validados. A falha já tem quase três meses (!) e ainda não foi foi corrigida pelo pessoal de Redmond (!!).

Notícia velha? Pois é. Mas a novidade é que há um certificadosolto” por aí, permitindo aos caras maus ficarem entre o seu micro e os servidores Paypal, em um tipo de ataque chamado “Man in the middle”. Com o certificado “válido”, o Paypal não tem como saber há alguém entre o usuário e seus servidores. Por outro lado, o usuário também não tem como verificar isso e a página aparece sem nenhum aviso de segurança.

Como tanto o IE, quanto o Safari e o Chrome usam a API defeituosa da MS, o risco de cair no golpe é bastante razoável. Por via das dúvidas, use o Firefox (versões acima da 3.0.13).

Para os “hackers” de plantão, a receita de bolo está aqui.

[via TheRegister]


  • Comentários
  • Links Externos

43 Reações |  Comentar |  TrackBack |  Assine

Comente esse artigo

Atenção: Você precisa ser usuário do Meio Bit para poder comentar.

Identifique-se ou Cadastre-se caso você não seja usuário ainda.

Você também pode usar uma conta nos serviços abaixo para fazer o login: