谷雨 醉心 冬小麦

生活要坚强,自信
如同冬天的小麦一样散发生机
遇雨更青翠

白帽子计算机安全:

Falha de segurança afeta logins de Facebook, Google e Microsoft


Depois do Heartbleed, falha no protocolo OpenSSL, foram encontradas vulnerabilidades graves nas ferramentas de login OAuth e OpenID,utilizadas em boa parte dos grandes sites, como FacebookGoogle e Microsoft.


Um estudante de PHD de Singapura, Wang Jing, identificou a falha, chamada de “Covert Redirect”, que consegue usar domínios reais de sites para verificação de páginas de login falsas, enganando os internautas.


Os cibercriminosos podem criar links maliciosos para abrir janelas pop-up do Facebook pedindo que o tal aplicativo seja autorizado. Caso seja realizada esta sincronização, os dados pessoais dos usuários serão passados para os hackers.


http://www.techtudo.com.br/noticias/noticia/2014/05/falha-de-seguranca-afetam-logins-de-facebook-google-e-microsoft.html


评论

热度(20)