2014-9-18

SECURITY

eBay alvo de ataque...outra vez

Os cibercriminosos parecem ter encontrado no Ebay um alvo fácil. O mais recente ataque inclui uma listing do iPhone 5S que encaminha automaticamente para um site malicioso

eBay alvo de ataque...outra vez

Mais uma vez o Ebay tardou em responder, tendo removido o item com o código malicioso mais de 12 horas depois.

Apesar de ter tido conhecimento do ataque na quarta-feira à noite, o eBay só removeu as listings com os produtos mais de 12 horas depois, de acordo com o que avança a BBC. Mais uma vez, o site de compras e leilões online demorou a reagir atempadamente perante uma ameaça séria – como, de resto, sucedeu em Maio com o ataque às bases de dados que continham as passwords e que obrigou o eBay a notificar todos os seus utilizadores para que procedessem ao reset das suas senhas de acesso.

Desta vez havia um “isco”, uma listing (ou página de produto) para venda de um iPhone 5S cujo link continha um código java malicioso que direccionava de forma automática para uma página falsa em tudo semelhante à do Ebay, onde era pedido que os utilizadores fizessem login ou sign in, entregando assim os seus dados pessoais. A técnica dá pelo nome de cross-site scripting (XSS) e é uma das dez principais ameaças aos websites.

Recomendado pelos leitores

Fortinet procura “munir os Parceiros de tudo o que é necessário para que possam abraçar qualquer tipo de projeto”
SECURITY

Fortinet procura “munir os Parceiros de tudo o que é necessário para que possam abraçar qualquer tipo de projeto”

LER MAIS

SonicWall cresce 11% na Península Ibérica impulsionada por MSP e MSSP
SECURITY

SonicWall cresce 11% na Península Ibérica impulsionada por MSP e MSSP

LER MAIS

CrowdStrike anuncia Programa de Parceiros de Serviços
SECURITY

CrowdStrike anuncia Programa de Parceiros de Serviços

LER MAIS

IT CHANNEL Nº 116 ABRIL 2025

IT CHANNEL Nº 116 ABRIL 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.