sábado, 17 de março de 2012

Segurança no twitter, fique atento!


Tenho observado com apreensão algumas atitudes nada corretas no twitter, mas é assim mesmo, gente boa e ruim tem em todo lugar! Já estamos acostumados em ver a turma do #seguequesigodevolta que basta ignorar, isso vale para aqueles que seguem pessoas com conteúdo, eu não estou no tt para ser celebridade e ter milhões de seguidores! Voltando ao tema, observei nessa semana que surgiram coisas novas e brechas de segurança no twitter, além dos famosos “ovos” (gente sem avatar) que ficam mandando links “encurtados” (uma ferramenta interessante que faz os links ficarem menores na TL [time line]) servem também para malandros mandarem links para páginas com vírus, * trojans, ** scripts e até mesmo sites pornográficos.

Acredito que seria interessante o twitter implementar “features” para que possamos nos proteger dos “mal intencionados” que usam essa ferramenta maravilhosa (twitter) para difundir “pragas virtuais” e expor vulnerabilidades, colocando em risco nossos computadores! Uma forma simples, seria passar o mouse sobre o link encurtado e saber o destino da página, se não confiarmos no destino, simplesmente não abrimos! 

Fiquem atentos a links “encurtados” enviados por desconhecidos, nunca sabemos o que vai ter quando o site abrir. #ficaAdica
@jabsrs


* Trojan: Um Cavalo de Troia (em inglês Trojan horse) é um malware (programa malicioso) que age como a lenda do cavalo de Troia, entrando no computador e liberando uma porta para uma possível invasão e é fácil de ser enviado, é só clicar no ID do computador e enviar para qualquer outro computador.

** Script: Um script malicioso simplista pode funcionar conforme o seguinte. Se um aplicativo permite aos usuários enviar comentários sobre os filmes mais recentes para outros que usuários possam ler, as etapas de vulnerabilidade podem ser:

- O aplicativo exibe um formulário onde os usuários inserem comentários. O usuário mal-intencionado grava um comentário que inclui um bloco
- O formulário é remetido e o comentário do usuário mal-intencionado é armazenado em um banco de dados.
- Outro usuário visita o site. Quando a página é construída, ele lê comentários fora do banco de dados e os coloca na página. O bloco

2 comentários:

  1. Caro amigo, @jabsrs , alertas são sempre bem-vindos. No TweetDeck tem essa opção que já marquei e vou observar (Show preview information for short URLs).

    Obrigada pela informação valiosa.

    Grande abraço!

    @soniasalim

    ResponderExcluir
  2. Super dica da amiga Sonia Salim! Obrigado!

    ResponderExcluir