Página 1 de 1

Até segunda ordem, não entrem no Orkut

Enviado: Seg Ago 14, 2006 1:43 pm
por InimigoDoTedio
Retirado do Cocadaboa (não é fake):

Galera, eu não recomendo que vocês entrem no Orkut nas próximas horas.

Pra variar, descobriram uma falha de segurança muito bizarra no Orkut. Eu sabia que fazer a galera baixar o Ubuntu não ia dar certo, é muito poder nas mãos erradas...

Para variar (de novo), o Vinicius K Max é quem manda o alerta. Mas dessa vez é bem pior do que as anteriores.

Para ter seu perfil e dados pessoais roubados, nem precisa clicar em links. É só entrar em qualquer scrapbook ou comunidade que tenha o código malicioso e pronto.

Entrem no scrapbook do mundialmente famoso Moskito, por exemplo (mas só entrem nesse e depois saiam, porque eu avisei para não ficarem de bobeira no Orkut nas próximas horas).

Pois bem, ao entrarem no scrapbook do Moskito, vocês devem ter percebido que foram automaticamente redirecionados para o http://www.cocadaboa.com

Isso aconteceu porque eu fui lá e coloquei esse recadinho no scrap do Moskito. Eu poderia ter deixado em qualquer outro lugar, como em um tópico de uma comunidade, por exemplo.

http://www.orkut.com/%22%3E%3C/a%3E%3Cs ... href%3D%27
http%3A//www.cocadaboa.com/%27%3B%3C/script%3E%3Ca%20style%3D%22
display%3Anone%22%20href%3D%22

Copiem e colem (retirando as quebras de linha - se você não sabe o que é uma quebra de linha, é retardado demais pra brincar) o código acima nos scraps de amigos e vejam a mágica acontecer. Todo mundo que entrar no scrap do seu amigo, vai cair no Cocadaboa.

Cair no Cocadaboa é bom. Porque se ele caísse em uma página maliciosa, teria todos os seus dados roubados. E é isso que vagabundo tá fazendo, postando esse código enlouquecidamente em tudo quanto é canto, redirecionando a galera para páginas com scripts que roubam suas senhas.

Ou seja, se você clicar em qualquer tópico de comunidade ou scrapbook que um hacker tenha postado esse código, um abraço. Perdeu preibói. E não adianta usar Firefox. Dessa vez, qualquer browser é vulnerável.

Então repito: não naveguem pelo Orkut até os manés arrumarem essa falha.

Enviado: Ter Ago 15, 2006 1:09 am
por solari
Boa Inimigo dessa eu não sabia.

Enviado: Ter Ago 15, 2006 9:44 am
por SamWave
Valeu pelo recado...^^

Enviado: Ter Ago 15, 2006 10:04 am
por D4rK_S0uL
Qualquer navegador??
eita....

=\

nem o NetScape??

=\

Enviado: Ter Ago 15, 2006 12:28 pm
por Giglio Away
lol.... eu nem uso essa bosta mesmo :P

viu daqui apoco não da nem para usar o msn :wink:

Enviado: Ter Ago 15, 2006 12:39 pm
por Lamp!ão
so sei que agora as meninas vão querer se suicidar sem o gordinho aki 8)