Siga-me:

Entenda como funcionava o bug no Orkut que permitia o “roubo” de comunidades

Entenda como funcionava o bug que permitia o “roubo” de comunidades no Orkut.




Como muitos já devem estar sabendo, mas é bom frisar que o Orkut sofreu uma série de ataques visando o roubo de comunidades já bem conhecidas por usuários da rede social neste domingo. E como resposta a Google excluiu o perfil de quem tivesse usado o bug para obter comunidades por meio deste bug.




No entanto ninguém(ou quase ninguém) sabe até o momento como funcionava o bug, ou melhor, como explorá-lo.



Estive conversando com um dos envolvidos aos ataques em comunidades. O que pude perceber pelo que me foi dito, é que o bug explorava uma falha grotesca no Orkut.





Quando perguntado sobre o funcionamento do bug, Miguel disse:
O Bug Funcionava no momento de receber transferência de comunidade. Refazendo a requisição com dados de uma comunidade que a pessoa participava.




Perguntei qual teria sido a principal comunidade que tivesse sido “roubada”:

Acho que a principal mesmo foi a Numero 1.. e muitas outras de mais de 1 milhão de membros..




Como descobriu o Bug?

Descobri o bug por meio do meu amigo( Saad). e fui explorando.. e deu no que deu




Qual o risco do bug voltar à ativa?

O bug já foi corrigido, tornando impossível efetuar o mesmo outra vez :)




Teria como uma pessoa que perdeu a cmm por esse bug recuperá-la?

Quase todos já recuperaram as comunidades, orkut restaurou.. tem algumas que ainda estão sem dono




O que a Google fez para tentar reverter isto?

Eles tentaram corrigir o bug no primeiro dia, mas quem salvou os dados no outro dia poderia refazer ( eu tinha salvo)




Esses são trechos de uma conversa com Miguel Targa um amigo que teve acesso a forma de explorar o bug. Fica aqui meu  agradecimento  a Miguel.

TwitterFacebookOrkutDeliciousPrintRedditStumbleUponBlogger PostSlashdotShare

Tags: , , , ,
Postado em Destaques, Segurança Digital | 4 comentários »

4 Comentários para “Entenda como funcionava o bug no Orkut que permitia o “roubo” de comunidades”

  1. Entenda como funcionava o bug que permitia o “roubo” de comunidades no Orkut. | Linkes disse:

    [...] visando o roubo de comunidades já bem conhecidas por usuários da rede social neste domingo.… Leia mais Veja Tambem [...]

  2. Rangelclk disse:

    SAAD FILHO DA P##!
    DESTRUIU A COMUNIDADE DO CARTOLA

    Responder

  3. Felipe disse:

    esse saad fdp, robou a comunidade do corinthains..
    o pior foi que a galera ja tem o endereco da casa dele..

    Responder

    Silas Martins Resposta:

    Advertência:
    Não serão mais aceitos comentários ofensivos ou que contenham ameaças.
    O intuito do artigo é o de informar, e somente isto. ;)

    Responder

Comente :

 

  • Posts Recentes

  • Posts mais vistos

  • Twitter

  • Usuários Online

    1 usuário navegando nesta página.
    Users: 1 visitante
  • Calendário de Posts

    agosto 2010
    S T Q Q S S D
    « jul   set »
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031  

  • Fatal error: Call to undefined function akismet_counter() in /home/silasjrc/public_html/wp-content/themes/silasjr/sidebar.php on line 8