 [ INLINE ]

 IFRAME : Texto 54 _arquivos / banner.htm

 IFRAME : Texto 54 _arquivos / selo.htm

 www.infoguerra.com.br

 Livros em destaque

 IFRAME : Texto 54 _arquivos / menu_esq.htm

 Vrus

 [ INLINE ]

 [ INLINE ]

 Destaque

 Brecha no webmail do Uol dava acesso a contas de assinantes

 23/7/2004 - 6:56 Giordani Rodrigues

 O servio de e-mail via Web ( webmail ) do Uol possua , at a semana passada , uma

 brecha de segurana que , em determinadas condies , permitia que qualquer

 pessoa acessasse a conta de e-mail de um assinante do provedor e se apossasse

 de suas informaes .
 Uma vez conseguido este acesso , o intruso poderia no s

 ler todas as mensagens armazenadas , como enviar novas mensagens em nome do

 usurio , apagar mensagens antigas ou mudar as configuraes da conta .

 O problema foi exposto por um integrante de uma lista de discusso sobre

 segurana .
 Segundo seu relato , um amigo lhe enviara uma mensagem com um link de

 uma foto , que remetia a um endereo no servidor de e-mail do Uol , mas quando

 ele clicou no link nada apareceu .
 " Ento copiei e colei o link da foto em outra

 janela , e fui parar direto na inbox do meu amigo " , afirmou .
 A falha foi

 constatada logo em seguida por InfoGuerra e por outros integrantes da lista .

 Este tipo de situao  denominado de seqestro de sesso e ocorre quando

 algum consegue o controle de servios online de terceiros enquanto durar a

 sesso de acesso .
 No caso do Uol , o seqestro poderia ocorrer a partir de

 qualquer URL referente a uma mensagem hospedada no servidor de e-mail do

 provedor , enquanto o cliente estivesse acessando sua conta via webmail e

 durante algum tempo depois .

 Para explorar a brecha , bastaria que algum soubesse uma URL vlida naquela

 sesso .
 Um cenrio possvel para ataques seria o envio a assinantes do Uol de

 um e-mail mal-intencionado , contendo um link hospedado no servidor do atacante .

 Aqueles usurios que abrissem a mensagem via webmail e clicassem no link

 poderiam facilmente ter suas informaes de acesso " logadas " por programas de

 monitoramento , que registram os endereos de chegada e sada em servidores Web .

 Com estes endereos seria possvel , por algum tempo , ter acesso total s contas

 de e-mail dos assinantes ludibriados .

 O security officer do Uol foi contatado para esclarecer a que se devia o

 problema e como ele seria solucionado , mas respondeu que no tem permisso para

 comentar qualquer assunto oficialmente .
 " Somente a rea de imprensa pode

 faz-lo " , afirmou .
 A assessoria de imprensa do Uol tambm foi contatada , mas

 no deu nenhum retorno .

 Segundo mensagem de outro integrante da mesma lista de segurana , um amigo seu ,

 funcionrio do Uol , ao ser informado do problema , escreveu : " Aparentemente ,

 eles j sabiam do problema e estavam negociando a correo com a empresa que

 fez o sistema ( francesa ) , mas no sei at onde exatamente eles sabiam que ia a

 vulnerabilidade " .

 Antes da publicao desta matria , alguns testes foram feitos e aparentemente o

 Uol corrigiu o problema .

 ____________________________________________________________________

 RECOMENDE INFOGUERRA | ENVIE ESTA NOTCIA

 [ BUTTON ]

 IFRAME : Texto 54 _arquivos / chamadas.htm

 IFRAME : Texto 54 _arquivos / rodape.htm

 [ INLINE ]

 IFRAME : Texto 54 _arquivos / livros.htm

 ____________________________________________________________________

 IFRAME : Texto 54 _arquivos / menu_inf.htm

 ____________________________________________________________________

 IFRAME : Texto 54 _arquivos / assinatura.htm

 ______________________________________________________________________

 Copyright  InfoGuerra 2000-2003 Todos os direitos reservados | Termos

 de uso | Poltica de privacidade

 Desenvolvido por Torque Com .
 Internet

 REFRESH ( 71 sec ) :

 file : // localhost / C : / NecessidadesORIGINAL_ORIG_TXT / TIPO %20134 / Texto %205

 4 _arquivos / banner.php3

 Destaque Falsa promoo Dia dos Pais Varig serve para roubar senhas

 Destaque Sasser lidera lista dos vrus mais perigosos do ano

 Destaque Vrus Zindos usa brecha do MyDoom e ataca a Microsoft

 Noticias Fraudes eletrnicas desviam mais de US$ 2 bi de bancos nos EUA

 Noticias Bug no Mozilla permite forjar uso de certificados digitais

 Destaque Como age a nova verso do MyDoom

 Noticias Curso noturno prepara para certificao CISSP

 Destaque Brecha no webmail do Uol dava acesso a contas de assinantes

 Noticias Sai lista definitiva de novos integrantes do Comit Gestor

 Destaque Dono do orkut.com.br diz que quer dar o endereo ao Google

 Direitos de Autor e Software

 [ LINK ]

 Poli , Leonardo Macedo

 O software visto pela tica jurdica .
 Leia resenha aqui

 R$ 26,00 [ LINK ]

 Roubando este Computador

 [ LINK ]

 Wang , Wallace

 Aprenda a se defender dos perigos digitais .
 Leia resenha aqui

 R$ 69,90 [ LINK ]

 Tempo Real

 LIVRARIA VIRTUAL

 ______________ OK

 ____________________________________________________________________

 [ INLINE ]

 Notcias Notcias

 [ INLINE ]

 Artigos Artigos

 [ INLINE ]

 News ( in English ) News ( in English )

 [ INLINE ]

 Boatos Boatos

 [ INLINE ]

 Dicas Dicas

 [ INLINE ]

 Livros Livros

 [ INLINE ]

 Arquivo Arquivo

 [ INLINE ]

 Boletim InfoGuerra Boletim

 [ INLINE ]

 Contato Contato

 [ INLINE ]

 Privacidade Privacidade

 [ INLINE ]

 Sobre o site Sobre o site

 [ INLINE ]

 Incio Incio

 [ INLINE ]

 Notcias | Artigos | News ( in English ) | Boatos | Dicas | Livros |

 Arquivo | Contato | Privacidade | Sobre o site | Incio

 Pesquise no banco de dados Boletim InfoGuerra

 ______________________ Buscar ______________________ Cadastrar

 http : // www.infoguerra.com.br / misc / newsticker2.htm

 REFRESH ( 71 sec ) :

 file : // localhost / C : / NecessidadesORIGINAL_ORIG_TXT / TIPO %20134 / Texto %205

 4 _arquivos / selo.php3

