Suposo que aquesta notícia estarà ja corrent com la pólvora pels blogs de seguretat d'Internet, però es veu que l'autor del bloc Coding horror ha descompilat un programa anomenat "G-Archiver" que serveix per a fer còpies de seguretat dels missatges dels comptes de correu Gmail i ha descobert que en una DLL hi havia el nom d'usuari i contrasenya d'un compte de Gmail de l'autor del programa que aparentment s'utilitzava per autoenviar-se els comptes de correu de tothom qui utilitzava el programa.
O sigui que t'instal·laves el programa, et feies una còpia de seguretat del compte Gmail i aprofitava per robar les dades d'accés a saber per quins obscurs fins.
I per confirmar-ho ha entrat, amb les dades del programador trobades, al seu compte de correu i estava ple de missatges amb les contrasenyes i noms d'usuaris de centenars de persones.
Aquí és on es demostra la perillositat dels programes de codi propietari a l'ocultar-se el codi font. Per això és molt més recomanable utilitzar programes de codi obert, que a més de ser molts d'ells gratuïts, tothom pot veure el seu codi font.
Vist a kriptopolis.
dissabte, 8 de març del 2008
Programes que roben contrasenyes
Etiquetes de comentaris:
Espionatge
Subscriure's a:
Comentaris del missatge (Atom)
Cap comentari:
Publica un comentari a l'entrada