Mostrando postagens com marcador login. Mostrar todas as postagens
Mostrando postagens com marcador login. Mostrar todas as postagens

sábado, 3 de maio de 2014

Nova falha de segurança afeta Facebook, Google e Microsoft



A web ainda se recupera do Heartbleed, uma das maiores falhas de segurança já registradas, com um bug no OpenSSL. No entanto, outra brecha foi encontrada em outras ferramentas de login extremamente difundidas: o OAuth e o OpenID, usados por gigantes como Facebook, Microsoft e Google.
O bug foi encontrado por Wang Jing, estudante de doutorado da Nanyang Technological University, em Cingapura. A vulnerabilidade, chamada de “Covert Redirect”, permite o disfarce da ameaça como um popup de login baseado no site afetado. Abaixo está a lista com os principais sites afetados.


Um exemplo dado pela CNET: um link malicioso de phishing pode gerar uma janela de popup do Facebook, pedindo autorização para um aplicativo. Assim, não é necessário nem mesmo usar um domínio falso para enganar a vítima; é possível usar o site real para autenticação.
Assim que o usuário autoriza o login, suas informações pessoais são enviadas diretamente para o cibercriminoso, em vez do site legítimo. Isso inclui endereços, data de nascimento, listas de contatos e, possivelmente, controle total da conta.
A dica para evitar problemas é a mesma de sempre: evitar clicar em links suspeitos que pedem a realização de um login imediato do Google ou Facebook. Caso o usuário acabe clicando no link, mas não fizer o login, seus dados devem permanecer seguros.

POR: PabloTube

Veja também:




sábado, 22 de fevereiro de 2014

Google deve lançar app para facilitar login em redes Wi-Fi públicas


Um novo aplicativo do Google pode acabar com o sufoco dos cadastros a cada vez que você tenta se conectar a um novo hotspot. Ainda em desenvolvidomento, o app para Android e iOS tenta autenticar o usuário automaticamente ao encontrar com hotspots gratuitos e públicos, como das Starbucks, nos Estados Unidos.

Atualmente o aplicativo estaria sendo testado apenas na sede do Google, em Mountain View, na Califórnia e pode nem mesmo ser lançado, caso os testes não deem certo. 

Segundo o Engadget, o plano é trabalhar em parceria com a própria Starbucks, aproveitando que as duas já possuem vínculo no oferecimento de Wi-Fi, nas 7 mil cafeterias da marca nos EUA. Com a novidade, os usuários do app não precisariam apertar nenhum botão para se conectar à rede das lojas.

Atualmente, nas lojas da rede, os clientes precisam aceitar os termos de uso depois de abrir o navegador do celular. Esta etapa deve ser abolida para dar espaço a uma prática mais rápida para se conectar.

O aplicativo utilizaria uma conta do Google para autenticar o usuário. Além disso, ele também instalaria um certificado de segurança dedicado no aparelho para autenticação automática quando uma conexão está disponível.

POR: Pablotube30

Veja tambem:
Top 5 Gols da Semana #1Wolfenstein The New Order Trará a Beta de Doom 4!!Nintendo confirma produção de aplicativos para smartphones