Como foi descoberta a extensão maliciosa “Mozilla Sniffer”
Enviado por Bruno Salgado (brunosalgadoΘgmail·com):
“A extensão maliciosa Mozilla Sniffer foi descoberta “sem querer”, não por um processo de review de código. A extensão foi incluída na coleção de extensões sobre segurança e teste de penetração do Mozilla. Um usuário baixou a extensão para analisar a segurança de um jogo online, fazendo um favor para um amigo, e por acaso iniciou também um sniffer para ver o que estava sendo trafegado. Foi então que ele notou tráfego para um determinado IP não-relacionado. Snifando os pacotes, viu seus dados de login e senha serem enviados. Então, ele enviou um e-mail para security@mozilla.org e foi respondido em minutos, e a extensão retirada e bloqueada logo depois.
Agora, a Mozilla está desenvolvendo um sistema de segurança para impedir que falhas como essa aconteçam, afinal se ela não tivesse sido descoberta por acaso, poderia continuar por muito mais tempo. Veja mais detalhes, incluindo a parte maliciosa do código fonte da extensão, no artigo da Netcraft.” [referência: seginfo.com.br]
• Publicado por Augusto Campos em
2010-07-19
Geralmente na segurança as descobertas são por acaso.
Mudemos todos para o Chrome.
Nada grave por enquanto.
Mozilla no caminho certo
Nessas horas digo: Holly shit…
@ john
http://www.seginfo.com.br/hacker-cria-extensao-prova-de-conceito-que-captura-dados-de-usuario-e-senha-no-google-chrome/
Esqueça a internet, melhor montar uma horta, granja…