terça-feira, 18 de setembro de 2007

IE pode roubar senha do Second Life

Especialista em achar erros no navegador da Microsoft, publicou script que abre brecha para captura de informações confidenciais do residente.

No último domingo, o site Gnucitizen anunciou a existência de uma brecha importante no navegador Internet Explorer, da Microsoft. Segundo o especialista responsável pelo site, um código malicioso pode ser embutido em qualquer página web, utilizando um misto de 'iframe' com linguagem 'php'.

A captura pode ocorrer no momento em que o residente visita um site com este 'hack' e, do nada, o navegador do Second Life poderá abrir e uma outra janela do Internet Explorer solicitar uma senha de acesso ao SL. Para os veteranos é fácil perceber a anormalidade da situação. Porém os novatos poderão ser facilmente pegos, já que escrever a senha do Second Life em outra janela que não seja a do próprio programa pode significar o roubo da mesma.

Por enquanto a falha está restrita ao uso do Internet Explorer. A mesma foi testada sem sucesso no Firefox. A Linden Lab já foi alertada sobre o problema, mas ainda não se manifestou. De todo modo a gestora do Second Life não tem muito a fazer, pois o problema reside em um produto da Microsoft. Então, pertence à esta a resposabilidade de eliminar a brecha de segurança, nas próximas correções do IE.

Um comentário:

Hamster Mayo disse...

Por isso q eu uso o Firefox. Já q até vírus é mais fácil pegar pelo IE.