dissabte, 8 de març del 2008

Programes que roben contrasenyes

Suposo que aquesta notícia estarà ja corrent com la pólvora pels blogs de seguretat d'Internet, però es veu que l'autor del bloc Coding horror ha descompilat un programa anomenat "G-Archiver" que serveix per a fer còpies de seguretat dels missatges dels comptes de correu Gmail i ha descobert que en una DLL hi havia el nom d'usuari i contrasenya d'un compte de Gmail de l'autor del programa que aparentment s'utilitzava per autoenviar-se els comptes de correu de tothom qui utilitzava el programa.

O sigui que t'instal·laves el programa, et feies una còpia de seguretat del compte Gmail i aprofitava per robar les dades d'accés a saber per quins obscurs fins.

I per confirmar-ho ha entrat, amb les dades del programador trobades, al seu compte de correu i estava ple de missatges amb les contrasenyes i noms d'usuaris de centenars de persones.

Aquí és on es demostra la perillositat dels programes de codi propietari a l'ocultar-se el codi font. Per això és molt més recomanable utilitzar programes de codi obert, que a més de ser molts d'ells gratuïts, tothom pot veure el seu codi font.

Vist a kriptopolis.