Vai usar PayPal? Então, nada de IE, Chrome ou Safari
Há uma conhecida vulnerabilidade na CryptoAPI da Microsoft, que faz com que certificados falsos de sites supostamente seguros (que usam o protocolo HTTPS) sejam reconhecidos e validados. A falha já tem quase três meses (!) e ainda não foi foi corrigida pelo pessoal de Redmond (!!).
Notícia velha? Pois é. Mas a novidade é que há um certificado “solto” por aí, permitindo aos caras maus ficarem entre o seu micro e os servidores Paypal, em um tipo de ataque chamado “Man in the middle”. Com o certificado “válido”, o Paypal não tem como saber há alguém entre o usuário e seus servidores. Por outro lado, o usuário também não tem como verificar isso e a página aparece sem nenhum aviso de segurança.
Como tanto o IE, quanto o Safari e o Chrome usam a API defeituosa da MS, o risco de cair no golpe é bastante razoável. Por via das dúvidas, use o Firefox (versões acima da 3.0.13).
Para os “hackers” de plantão, a receita de bolo está aqui.
[via TheRegister]
-
Slaker
-
torbonai
-
http://www.yoomp.com rodrigofante
-
http://www.celularcafe.com.br DP
-
http://members.lycos.co.uk/metallizer/ metallizer
-
http://wallysou.wordpress.com/ wallysou
-
http://wallysou.wordpress.com/ wallysou
-
Vô Pinsava
-
kakaroto_BR
-
Diavolul
-
ovtbqr
-
http://bilgi.com.br/mr moi.robles
-
http://vitorgatti.sites.uol.com.br vitorgatti
-
jmarques
-
Krash Destrutor
-
http://magno-naval.blogspot.com magno
-
caiado
-
zuzé
-
zeromaisum
-
Wallacy
-
Rhob
-
http://danielbastos.blogspot.com daniel.bastos
-
guicpv
-
http://desativadoporpoucouso.blogspot.com/ Agronopolos
-
http://desativadoporpoucouso.blogspot.com/ Agronopolos
-
xzerorj
-
Leo_Koester
-
Krash Destrutor
-
imhoteep
-
http://www.bugigangadigital.net Kondor-rj
-
http://www.bugigangadigital.net Kondor-rj
-
torbonai
-
renantm
-
http://minhasdicaslinux.blogspot.com/ Karls
-
http://pietra@hotmail.com Anônimo
-
jbvsmo
-
http://www.mamendex.com mamendes
-
dbart
-
Vinicius_games
-
http://www.heric.com.br hericw
-
mattdejatai
-
txito
-
http://nameless.forumeiros.com True Rayden

