Off-topic: Surfjacking - até no home banking...
3 mensagens
|Página 1 de 1
Sim, essa informação está toda correcta.
Deve ser a 1ª vez que vejo surgir em Foruns um aviso sério sobre segurança informática.
Com a agravante de que pode nem ser preciso abrir um novo site... O atacante pode ele próprio fazer-te abrir um novo site, e ai está o caldo entornado.
De qualquer das maneiras é preciso o atacante ter acesso à vossa rede (se for Wireless, depende se é cifrada ou não). Ou se for cabo, tem que ter acesso fisico...
De qualquer das maneiras é uma das muitas ameaças que existem, sacamos semanalmente dezenas de programas da Net, quem sabe se eles estão infectados?
Só o anti-virus, que funciona com uma Base de Dados, e portanto não apanha os "novos"
É muito fácil em qualquer programa por lá uma funcionalidadezinha para gravar tudo o que escrevermos no teclado e mandar por e-mail
Isto para não alarmar muito o pessoal...
Cumprimentos.
Deve ser a 1ª vez que vejo surgir em Foruns um aviso sério sobre segurança informática.

Com a agravante de que pode nem ser preciso abrir um novo site... O atacante pode ele próprio fazer-te abrir um novo site, e ai está o caldo entornado.
De qualquer das maneiras é preciso o atacante ter acesso à vossa rede (se for Wireless, depende se é cifrada ou não). Ou se for cabo, tem que ter acesso fisico...
De qualquer das maneiras é uma das muitas ameaças que existem, sacamos semanalmente dezenas de programas da Net, quem sabe se eles estão infectados?


É muito fácil em qualquer programa por lá uma funcionalidadezinha para gravar tudo o que escrevermos no teclado e mandar por e-mail

Isto para não alarmar muito o pessoal...
Cumprimentos.
Um paper sobre o assunto...
FT
FT
- Anexos
-
Surf-Jacking.pdf
- (248.91 KiB) Transferido 159 Vezes
"Existo, logo penso" - António Damásio, "O Erro de Descartes"
Off-topic: Surfjacking - até no home banking...
Deixo aqui três links interessantes sobre o assunto:
http://blogs.techrepublic.com.com/networking/?p=634&tag=nl.e101
http://enablesecurity.com/2008/08/11/surf-jack-https-will-not-save-you/
http://voices.washingtonpost.com/securityfix/2008/08/new_tool_automates_cookie_stea.html?nav=rss_blog
Segundo o primeiro dos textos, nem o home banking ou a corretagem online estão ao abrigo de ataques, sendo recomendáveis cuidados especiais por parte dos utilizadores, ao não realizar qualquer sessão em simultâneo com a sessão segura (o que creio que muito poucos fazem), mas igualmente necessárias novas medidas de protecção nos sites.
A fonte que indicou estes links é para mim de inteira confiança pessoal e técnica. No entanto, caso algum especialista queira comentar eu agradeço!
Abraços
FT
http://blogs.techrepublic.com.com/networking/?p=634&tag=nl.e101
http://enablesecurity.com/2008/08/11/surf-jack-https-will-not-save-you/
http://voices.washingtonpost.com/securityfix/2008/08/new_tool_automates_cookie_stea.html?nav=rss_blog
Segundo o primeiro dos textos, nem o home banking ou a corretagem online estão ao abrigo de ataques, sendo recomendáveis cuidados especiais por parte dos utilizadores, ao não realizar qualquer sessão em simultâneo com a sessão segura (o que creio que muito poucos fazem), mas igualmente necessárias novas medidas de protecção nos sites.
A fonte que indicou estes links é para mim de inteira confiança pessoal e técnica. No entanto, caso algum especialista queira comentar eu agradeço!
Abraços
FT
"Existo, logo penso" - António Damásio, "O Erro de Descartes"
3 mensagens
|Página 1 de 1
Quem está ligado:
Utilizadores a ver este Fórum: Google [Bot], PXYC e 71 visitantes