São Paulo, quarta-feira, 22 de outubro de 1997
Texto Anterior | Próximo Texto | Índice

Bug do 'Explorer' permite invasão do seu disco rígido

DA REDAÇÃO

A Microsoft colocou no ar na última sexta-feira uma correção para uma falha de segurança descoberta no novo "Microsoft Internet Explorer 4.0".
Por causa do bug, o disco rígido do usuário fica exposto à observação de um eventual espião. O invasor pode ler arquivos de texto e páginas criadas com "HTML" (a linguagem da Internet).
Não apenas arquivos gravados no disco rígido estão ameaçados. Se seu computador estiver ligado à rede interna de sua empresa (intranet), o invasor pode ver também arquivos armazenados em outros pontos.
Apesar de os textos ficarem expostos, os arquivos não podem ser modificados nem destruídos.
O bug no "Microsoft Internet Explorer 4.0" foi descoberto por Ralf Hueskes, da empresa Jabadoo Communications, da Alemanha. Ele encontrou a falha durante testes que fazia para uma revista especializada, a "c't".
Hueskes testou as versões em inglês e em alemão, mas a falha também acontece em outros idiomas. As primeiras correções (patches) colocadas no ar foram para o "IE 4.0" em inglês e em alemão.
Segundo a Microsoft, ainda nesta semana será colocado o patch para o "Explorer" em português. A correção deve ser procurada em www.microsoft.com.
Método de invasão
Segundo Hueskes, a falha, que já recebeu o nome de Freiburg, por causa do nome da cidade onde foi descoberta, acontece mesmo se os mecanismos de segurança do navegador estiverem acionados em seu grau máximo.
Sistemas de firewall (escudos lógicos para proteção de redes) também são ineficazes.
O código necessário para que a invasão aconteça pode estar escondido em qualquer página comum da Internet ou em textos de mensagens eletrônicas (e-mail).
Para montar o mecanismo invasor, o espião cria um código em "JavaScript" e deixa na sua página. O navegante desavisado entra na página, e a invasão começa.

Texto Anterior: Provedores são contra
Próximo Texto: Navegador traz ovo de Páscoa escondido
Índice


Clique aqui para deixar comentários e sugestões para o ombudsman.


Copyright Empresa Folha da Manhã S/A. Todos os direitos reservados. É proibida a reprodução do conteúdo desta página em qualquer meio de comunicação, eletrônico ou impresso, sem autorização escrita da Folhapress.