Confira
- ESPECIAL Michael Jackson
ESPECIAL Fora Sarney
ESPECIAL Golpe em Honduras
ESPECIAL Twitter - Coberturas especiais
- Notícias Locais. Envie a sua!
- Acelerador e Web Slice para o IE8
- Comunidade no Orkut
- Orkut do Blogueiro Repórter
- Gadget para iGoogle
- Grupo do diHITT no Yahoo
- Comunidade para seu blog no diHITT
- Widget com comentários do diHITT em seu blog.
- Tutorial de como personalizar o Blog/Comunidade.
Blogs populares em Segurança
-
1º
Segurança do Trabalho
Comunidade (34) | Ranking geral: 414º -
2º
Nossa Segurança
Comunidade (115) | Ranking geral: 485º -
3º
Casa Tuga
Comunidade (8) | Ranking geral: 670º -
4º
PcSaudavel.com
Comunidade (10) | Ranking geral: 681º -
5º
natamias
Comunidade (7) | Ranking geral: 2077º -
6º
InfoAux Security
Comunidade (7) | Ranking geral: 2442º -
7º
Comunidade Segura
Comunidade (9) | Ranking geral: 2820º -
8º
Impressões do Brasil
Comunidade (7) | Ranking geral: 2963º -
9º
fabiobuechler
Comunidade (7) | Ranking geral: 3030º -
10º
tecnologia
Comunidade (5) | Ranking geral: 3353º
Tags
Sequestro de cliques pode ativar webcam e microfone, diz Adobe
Após assumir que ameaça de sequestro dos cliques de usuários tem origem no Flash Player, Adobe recomenda desativar recursos Leia mais
No diHITT desde 02/04/2008
315º no ranking
Ver perfil (F3L1P40)
Adicionar como amigo
Notícias enviadas
Notícias comentadas
Notícias votadas
Participa de 6 comunidades
Compartilhe:
A Adobe Systems informou, nesta terça-feira (07/10), que a tática de ataques 'clickjacking', que sequestram os cliques dos usuários, pode ser usada para secretamente ativar a webcam e o microfone de um PC.
Ao revelar esta informação, a Adobe também assumiu que o Flash Player é a plataforma suscetível a esta ameaça, ligada a falhas em browsers, segundo explicaram pesquisadores há algumas semanas, mas sem oferecer mais detalhes.
“O 'clickjacking' que afeta os browsers atinge também o acesso à câmera e ao microfone pelo Flash”, reconheceu o gerente do programa de segurança da Adobe, David Lenoe, em um post.
Apesar de o problema ainda não ter sido corrigido, Lenoe prometeu uma atualização para o final de outubro. A Adobe aconselha, contudo, que os usuários bloqueiem imediatamente suas câmeras e microfones. Além disso, é recomendável acessar, pelo navegador, as configurações do Flash e selecionar a opção “Always deny”.
A vulnerabilidade crítica, após revelada, abre espaço aos pesquisadores Robert Hansen e Jeremiah Grossman, que levaram o ataque à público, para detalharem melhor a questão.
Hansen afirma que os Macs são particularmente sensíveis ao 'clickjacking', já que todos os últimos modelos de notebooks e desktops da Apple incluem microfones e câmeras embutidos.
Grossman escreveu um post classificando cerca de 12 diferentes cenários de 'clickjacking', enfatizando que a vulnerabilidade envolve uma nova classe de ataques. “Há diversas variantes de 'clickjacking'. Algumas cobrem os sites com uma página, outras usam iframes para levar os usuários a clicar em um local. Em alguns contextos, é preciso JavaScript, mas em outros não”, exemplifica.
Fonte: MacWorld





deixe sua opinião | quem votou [5] | enviar por e-mail