Últimos Posts

terça-feira, 8 de janeiro de 2008

Cuidado com os códigos JavaScript (XSS) no Orkut

No post Mande scrap pra todos os seus amigos do Orkut eu alertei sobre os cuidados que devemos ter em colocar colocar um código javascript no nosso navegador.

Pois é, no final do ano um o dono do Blog do CTRL+C escreveu um código que quando executado fazia com que o executante fosse automaticamente adicionado na comunidade Infectados pelo vírus do Orkut, e posteriormente mandava a mensagem contendo o código para todos os seus amigos.

O autor explica-se no blog dizendo que não exite código malicioso no XSS, nome dado a esse tipo de código, e que apenas quis demonstrar a vulnerabilidade do Orkut e divulgar seu blog.

Porém, um código malicioso pode arruinar em pouco tempo amizades, namoros, casamentos e até empregos. Então, tome cuidado com os códigos que você insere no seu navegador.

O post Mande scrap pra todos os seus amigos do Orkut é confiavél, pois eu mesmo revisei as linhas do código, e não existe nada além do que mandar sua própria mensagem aos seus amigos.

Um comentário:

  1. Concordo ! depois você não pode mais adicionar nimguém ! nem postar comentários em nada ! Pra quem não vive sem orkut, não faça nunca isso !
    Mais pra quem pode até agüentar tudo bem ! + não recomendo nimguém ! colocando esses códigos do java. Sei que no outro dia volta ao normal + não faça isso pois é muito ruim ! 24 horas parecem ser rapidas mais pode ser mais do que você imagina !

    ResponderExcluir