Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Grave falha de segurança no Flash: qualquer site pode ter acesso não-autorizado a sua webcam
Segurança Digital

Grave falha de segurança no Flash: qualquer site pode ter acesso não-autorizado a sua webcam

“Se você usa qualquer tipo de software em que há a possibilidade de compartilhar coisas com outras pessoas, então você tem que se preocupar com as configurações de privacidade. Sempre existe uma brecha para que pessoas entrem e tentem confundi-lo e enganá-lo.”

Alex Aiken
Ph.D. em ciência da computação

 

Um estudante de ciência da computação da Universidade de Stanford, chamado Feross Aboukhadijeh, descobriu uma grande falha de segurança no Flash, da Adobe. Por meio dela, um estranho conseguiria acesso irrestrito à webcam e ao microfone de seu Mac, podendo gravar um vídeo e usá-lo para fins nada corretos.

Como funciona a falha

O painel de configuração da Adobe tem uma aba em que você determina quais sites terão acesso a sua webcam e ao microfone. Por meio de um ataque chamado clickjacking, o atacante poderia inserir uma janela invisível num site e “esconder” nela uma página maliciosamente preparada, por exemplo, um aparente jogo de ação. Quando o usuário clicasse nessa janela invisível, abriria o jogo (na forma de um iframe, por exemplo), levando-o a fazer uma série de cliques e, sem saber, mudaria as configurações do painel, permitindo que a página maliciosa do atacante acesse sua webcam e microfone.

Como a falha pode ser usada contra você

De repente, aquela pessoa mal-intencionada está fazendo, sem o seu consentimento, um streaming de vídeo e áudio de sua máquina. O ataque poderia ser usado para espionagem direcionada de pessoas, esquemas de chantagem, entre outros riscos.

Solução

A falha, que parecia ocorrer apenas em Macs e nos navegadores Safari e Firefox (verifique se sua máquina está vulnerável), segundo afirmações do fabricante, já foi sanada e não exige uma atualização do Flash Player. Apesar disso, não encontramos nenhum relatório oficial sobre a correção desta vulnerabilidade no site de suporte de segurança da Adobe: http://www.adobe.com/support/security/

 

fontes:
Gizmodo Brasil
The Stanford Daily

Veja a notícia, publicada em 18 de outubro, por Feross Aboukhadijeh: Feross.org

Clickjacking Vulnerabilidades
Cross-Site Request Forgery (CSRF) e suas ameaças
26 de outubro de 2011
Segurança Ágil: uma realidade nos dias de hoje
3 de novembro de 2011

Leave a comment Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.