segunda-feira, 23 de maio de 2011

LinkedIn deixa as contas de usuários inseguras



BOSTON, EUA - O site da rede social LinkedIn apresenta falhas de segurança que tornam as contas de seus usuários vulneráveis a ataques de hackers, os quais poderiam conseguir invasões sem nem mesmo precisar de senhas, de acordo com o pesquisador de segurança que identificou o problema.
Notícias sobre essas vulnerabilidades surgiram no final de semana, apenas alguns dias depois que a LinkedIn fez sua oferta pública inicial de ações, na semana passada, com alta de mais de 100 por cento em sua cotação de abertura, o que evocou lembranças do boom de investimento na Internet do final dos anos de 1990.
Rishi Narang, um pesquisador independente de segurança na Internet que trabalha perto de Nova Délhi, na Índia, e descobriu a falha, disse à Reuters no domingo que o problema está relacionado à maneira pela qual o LinkedIn administra um tipo comumente usado de arquivo de dados conhecido como cookie.
Depois que um usuário insere seu nome e senha para acesso a uma conta, o LinkedIn cria o cookie "LEO_AUTH_TOKEN" no computador do usuário, que serve como chave para acesso à senha.
Muitos sites usam cookies, mas o que torna incomum o do LinkedIn é que ele só expira um ano depois de sua data de criação, disse Narang.
Ele expôs a vulnerabilidade em detalhes em um texto no seu blog (http://www.wtfuzz.com), no sábado.
A maioria dos sites comerciais em geral usa cookies de acesso que expiram em 24 horas ou menos, se o usuário fizer log off antes do final desse prazo, disse Narang.
Há outras exceções, como os sites de bancos, cujos cookies em geral expiram depois de cinco ou 10 minutos de inatividade. O Google oferece aos usuários o uso de cookies que permite que passem diversas semanas conectados, mas permite que o usuário decida primeiro.
A longa duração do cookie do LinkedIn significa que qualquer pessoa que obtenha o arquivo pode carregá-lo em seu computador e ganhar acesso à conta do usuário por até um ano.
A empresa divulgou comunicado informando que já está tomando providências para proteger as contas de seus usuários.
Postado por Tecnologia às 12:30
Enviar por e-mailPostar no blog!Compartilhar no XCompartilhar no FacebookCompartilhar com o Pinterest

0 comentários:

Postar um comentário

Postagem mais recente Postagem mais antiga Página inicial
Assinar: Postar comentários (Atom)

About Me

Minha foto
Tecnologia
Oi pessoal! Esse blog é destinado expor informações e curiosidades sobre diversas tecnologias em sua maior parte na área de informática.
Ver meu perfil completo
Tecnologia do Blogger.

Blog Archive

  • ►  2012 (8)
    • ►  abril (2)
    • ►  março (3)
    • ►  janeiro (3)
  • ▼  2011 (260)
    • ►  dezembro (2)
    • ►  novembro (6)
    • ►  outubro (6)
    • ►  setembro (2)
    • ►  agosto (10)
    • ►  julho (20)
    • ►  junho (66)
    • ▼  maio (63)
      • Twitter: Ganhe seguidores, espalhe seu perfil atra...
      • Dicas Estúpidas
      • Processador quad-core para dispositivos móveis
      • Falso antivírus para MAC
      • Facebook compra domínios para evitar críticas à Re...
      • Qual será o destino do Orkut?
      • Windows: Dektop 3D
      • Falha de segurança no IE permite o roubo de senha
      • Twitter: Veja o timeline de seus Followers
      • Dica: Coloque um certificado digital no seu e-mail
      • Falha no Sistema da Siemens
      • Apple divulga instruções para remover Malware
      • Carros passam a conversar por meio de redes sociais
      • Feedo: Descubra detalhes sobre seu Twitter
      • Twitter avisa retweets
      • Chrome e Firefox podem perder a barra de endereços
      • Aumenta o número de ataques de malware a usuários ...
      • Recorde transmite 26 terabits em um segundo
      • iPhone 4 é destravado por reconhecimento facial
      • Crakers atacam SONY
      • LinkedIn deixa as contas de usuários inseguras
      • BitDefender lança Total Security 2012 beta
      • Playboy cria 'web app' livre de censuras
      • Plug-ins deixam navegadores vulneráveis
      • Google irá corrigir falha nos celulares com Sistem...
      • 5 melhores aplicativos para iPhone
      • 5 suítes online e de graça para aposentar o Office
      • Hackers atacam Macs com falso antivírus
      • Greplin ajuda a encontrar seus e-mails e posts no ...
      • Serviço para criar lojas virtuais no Facebook
      • HD com wi-fi
      • Microsoft encerrará suporte ao Vista SP1
      • Sony distribuirá jogos grátis
      • Além de anunciar seu novo Retina Display de 10.1...
      • Hackers invadem site de produtora de games
      • Biblioteca musical virtual
      • Blogger fica 20,5 horas fora do ar
      • Análise sobre vazamento de dados no Facebook
      • Chromebook
      • Orkut lança comunidade que traz streaming de entre...
      • Vírus: crackers utilizam vídeos do esconderijo de ...
      • XPlay transfere músicas do iPod para o computador
      • Firesheep explora falha de segurança em sites
      • Microsoft decidiu que a próxima versão doInternet...
      • Google images traz pesquisa por assunto
      • Game permite que jogador mate Osama bin Laden
      • 4 programas para gerenciar suas redes sociais
      • Google Images traz conteúdos com malware
      • Serviço de gerenciamento de senhas on-line 'LastPa...
      • Rumores sobre iPad 3D
      • Papel Computador
      • Google e Facebook podem adquirir Skype
      • Video falso de Bil Laden é isca pra fraude
      • Laptop dobrável
      • Minidesktop com processador Nvidia Tegra 2
      • Elimine os vírus com CD de boot
      • Aplicativos do google para o Ubuntu
      • Economize energia no seu MacBook
      • Memórias da Kingston ganham novo visual
      • Morte de Bin Laden gera golpes virtuais
      • Antivírus para Linux
      • Cool Leaf Keyboard: teclado touchscreen em espelho
      • Facebook oferece opção para perguntar ao Brasil
    • ►  abril (60)
    • ►  março (25)

Páginas

  • Início
  • Opinião
  • Quem sou eu

Visitantes

IP

Pesquisar neste blog

Tecnologia

  • Blog Migrated

  • Clique aqui
Copyright 2011 Tecnologia , Designed By Wparchive | Bloggerized by New Blogger Themes.