ClicRN
Todos os concursos

ClicRN

10 de fevereiro de 2012

Ciência & Tecnologia/orkut

Falha no Orkut permitiu roubo de comunidades durante fim de semana

Publicado em 01/09/2010, às 17h41
Tamanho do texto: A A A

Falha no Orkut permitiu roubo de comunidades durante fim de semana

Foto: Reprodução

Orkut: falha permitiu 'roubo' de comunidades em rede social do Google

Uma vulnerabilidade no Orkut permitiu o roubo de comunidades por usuários mal-intencionados no último fim de semana. A brecha estava em uma página do site que permitia a transferência instantânea de uma comunidade de um perfil para outro, sem a necessidade de qualquer ação por parte do dono verdadeiro da comunidade.

Alguns proprietários, temendo serem roubados sem poder fazer nada a respeito, excluíram suas comunidades. A exclusão voluntária dos espaços levou alguns internautas a acreditarem que havia um problema que fazia comunidades sumirem. Um tópico sobre o assunto no site de suporte tem mais de 500 respostas.

O Orkut, rede social mais popular no Brasil, excluiu os perfis de vários usuários que realizaram os roubos, retornando as comunidades aos seus verdadeiros donos. As comunidades excluídas estão sendo restauradas e transferências de comunidades estão bloqueadas.

Procurados pelo G1, a equipe de segurança do Google e o Google Brasil não se pronunciou até o fechamento da reportagem.

O usuário Sérgio – ele não revelou o sobrenome – é dono da comunidade Super Liga de Moderadores, que discute questões pertinentes a proprietários de comunidades do Orkut. Ele explica que o sistema de coproprietários, criado para evitar esse tipo de problema, não foi suficiente para conter os roubos.

“Embora o Orkut tenha criado os coproprietários para que cada dono recupere sua comunidade sem ajuda qualquer do suporte, esse sistema também possui falhas que possibilitam o cancelamento dos links de titularidades”, explica. Ainda de acordo com Sérgio, o suporte foi rápido para atender as solicitações dos usuários.

O estudante Rodrigo Lacerda encontrou as informações técnicas da brecha divulgadas no próprio Orkut. Lacerda não quis explorar e muito menos testar o problema, porque o Google está punindo severamente usuários envolvidos em ataques ao Orkut. “Só de fazer um teste, o perfil já é deletado”, afirma o estudante.

Segundo os dados encontrados por Lacerda, uma página do Orkut, responsável por realizar transferências, não verifica as informações enviadas pelo navegador. Basta especificar os dados (a comunidade a ser transferida) para que a página realize a transferência.

G1


» Leia mais notícias de Ciência & Tecnologia

Ontem

Gelo derretido entre 2003 e 2010 poderia inundar os EUA, diz estudo

Em oito anos, o planeta perdeu o equivalente a 4.100 km³ de gelo provenientes das calotas, dos glaciares, além...

Mutação genética faz pelo crescer no rosto de três irmãs indianas

Três irmãs indianas lutam para superar uma condição rara que cobre todo o corpo com pelos grossos: a hipertric...

Sobrecarga de acesso causa lentidão em sites oficiais, diz governo do RJ

Os sites do governo (“.gov”) do Rio de Janeiro apresentam lentidão nesta terça-feira (7), de acordo com o Cent...

Na Campus Party, pesquisador prevê fim do celular em 5 anos

O celular como conhecemos vai desaparecer em breve e a educação terá que se adaptar a mais essa mudança, afirm...

Sony Entertainment Network substituirá rede do PlayStation

A Sony anunciou que, a partir desta quarta-feira (8), a rede de games on-line PlayStation Network será substit...

» Leia mais notícias de ontem