Caldeirão da Bolsa

Off-topic: Surfjacking - até no home banking...

Espaço dedicado a todo o tipo de troca de impressões sobre os mercados financeiros e ao que possa condicionar o desempenho dos mesmos.

por Adrox » 22/8/2008 22:09

Sim, essa informação está toda correcta.
Deve ser a 1ª vez que vejo surgir em Foruns um aviso sério sobre segurança informática. :P

Com a agravante de que pode nem ser preciso abrir um novo site... O atacante pode ele próprio fazer-te abrir um novo site, e ai está o caldo entornado.

De qualquer das maneiras é preciso o atacante ter acesso à vossa rede (se for Wireless, depende se é cifrada ou não). Ou se for cabo, tem que ter acesso fisico...


De qualquer das maneiras é uma das muitas ameaças que existem, sacamos semanalmente dezenas de programas da Net, quem sabe se eles estão infectados? :P Só o anti-virus, que funciona com uma Base de Dados, e portanto não apanha os "novos" :P

É muito fácil em qualquer programa por lá uma funcionalidadezinha para gravar tudo o que escrevermos no teclado e mandar por e-mail :P

Isto para não alarmar muito o pessoal...


Cumprimentos.
Avatar do Utilizador
 
Mensagens: 381
Registado: 29/11/2007 1:43
Localização: Lisboa

por Flying Turtle » 22/8/2008 21:58

Um paper sobre o assunto...

FT
Anexos
Surf-Jacking.pdf
(248.91 KiB) Transferido 159 Vezes
"Existo, logo penso" - António Damásio, "O Erro de Descartes"
Avatar do Utilizador
 
Mensagens: 3240
Registado: 25/10/2002 17:26
Localização: Oeiras/Lisboa

Off-topic: Surfjacking - até no home banking...

por Flying Turtle » 22/8/2008 21:39

Deixo aqui três links interessantes sobre o assunto:

http://blogs.techrepublic.com.com/networking/?p=634&tag=nl.e101

http://enablesecurity.com/2008/08/11/surf-jack-https-will-not-save-you/

http://voices.washingtonpost.com/securityfix/2008/08/new_tool_automates_cookie_stea.html?nav=rss_blog

Segundo o primeiro dos textos, nem o home banking ou a corretagem online estão ao abrigo de ataques, sendo recomendáveis cuidados especiais por parte dos utilizadores, ao não realizar qualquer sessão em simultâneo com a sessão segura (o que creio que muito poucos fazem), mas igualmente necessárias novas medidas de protecção nos sites.

A fonte que indicou estes links é para mim de inteira confiança pessoal e técnica. No entanto, caso algum especialista queira comentar eu agradeço!

Abraços
FT
"Existo, logo penso" - António Damásio, "O Erro de Descartes"
Avatar do Utilizador
 
Mensagens: 3240
Registado: 25/10/2002 17:26
Localização: Oeiras/Lisboa


Quem está ligado:
Utilizadores a ver este Fórum: Google [Bot], PXYC e 71 visitantes