Flash 10 não impede todos os ataques de clickjacking

Diferente do que muitos noticiaram, o Flash 10 impede apenas uma parte dos ataques de clickjacking.

16/10/2008 12:26h

Diminuir o tamanho das letras Aumentar o tamanho das letras

O lançamento do Flash Player 10 corrigiu diversas falhas de segurança que poderiam ser usadas em ataques de "clickjacking" - onde um atacante utiliza um overlay invisível para "sequestrar" um botão ou link na web. Entretanto, diversos sites noticiaram que o novo Flash 10 impede completamente os ataques de clickjacking, o que não é verdade.

John Dowdell, da Adobe, postou uma nota sobre o assunto e citou particularmente o PC World, mas numerosos outros sites falando sobre o Flash 10 disseram basicamente o mesmo.

Embora o post de Dowdell talvez seja apenas uma forma de defender seu empregador, o ponto básico dele é verdadeiro: clickjacking é uma falha dos browsers, não do Flash, nem do Silverlight e nem do Ajax.

É claro que o Flash 10 ajuda a impedir uma pequena porção dos ataques, mas não todos como muitos noticiaram.

Mais informações

 



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.