NOTÍCIA

Hackers conseguem acesso ao HD a partir de falha no IE e Firefox

Falhas encontradas por hackers mutuamente nos navegadores Internet Explorer, da Microsoft e Firefox, da fundação Mozilla, permitem o ganho de acesso ao conteúdo contido no HD do computador de uma vítima através da interação com uma página web.

A falha que atinge tanto usuários de Windows quanto de sistemas Unix, se baseia no fato de que os navegadores possuem funcionalidades que permitem envio de arquivos a servidores remotos.

Basta que a vítima visite um site com uma “armadilha” e inserisse um pequeno texto, como um comentário em um artigo, por exemplo, para que um arquivo fosse obtido. O especialista em segurança Petko D. Petkov, que ajudou na investigação da vulnerabilidade, afirmou que a técnica pode ser utilizada para revelar dados confidenciais do gerenciamento de contas do Windows ou ainda do diretório /etc/passwd do Unix.

Michal Zalewski, que descobriu a falha no navegador da fundação Mozilla, afirma que a falha é uma variante de uma falha notificada ao Bugzilla (programa de investigação e resolução de falhas dos softwares da fundação) em 2000, e atinge as versões 2.0 e 1.5 do programa. A falha no IE, no entanto, foi comprovada na versão 6 e 7 do navegador.

Duas demonstrações do problema, uma para Firefox e outra para IE estão disponíveis na web e mostram como digitar uma simples mensagem em um campo de texto de um formulário poderia revelar o arquivo boot.ini. A Microsoft já está investigando a vulnerabilidade em seu software.

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil