Mostrando postagens com marcador senha. Mostrar todas as postagens
Mostrando postagens com marcador senha. Mostrar todas as postagens

segunda-feira, 3 de fevereiro de 2014

Super Bowl 2014 owned

A senha do Wi-fi do maior evento esportivo daquele país entre o Canadá e o México vazou em uma imagem de TV.

Enquanto o pessoal da segurança se gabava dos seus equipamentos super-tecnológicos e do preparo mega avançado da equipe, surgiu na telinha uma imagem com o usuário e senha de rede Wi-fi do evento.
Super owned

Pelo menos era uma senha /* mais ou menos */ segura "w3Lc0me!HERE"

Que a Força esteja com vocês!

quarta-feira, 8 de janeiro de 2014

Safari guarda em texto plano dados de uma sessão segura

Função ‘Reopen All Windows from Last Session' no Safari
A Kaspersky Lab encontrou uma falha no navegador da Apple Safari que guarda dados de sessões seguras anteriores não criptografados em uma pasta oculta.

O navegador armazena as informações da sessão em um XML (texto plano), incluindo as credenciais de autenticação usadas em sessões HTTPS anteriores para implementar o recurso "Reabrir todas as janelas da última sessão".


Arquivo plist após uma tentativa de fazer login no Gmail

A função é implementada nas seguintes versões do Mac OS X e Safari:

    OSX10.8.5, Safari 6.0.5 (8536.30.1)

    OSX10.7.5, Safari 6.0.5 (7536.30.1)

Kaspersky Lab já notificou a Apple da vulnerabilidade do Safari e a Apple mitigou  a vulnerabilidade no Safari 6.1


Arquivo plist do Safari
 
Que a Força esteja com vocês!

Fonte: http://www.securelist.com/en/blog/8168/Loophole_in_Safari