quinta-feira, 1 de março de 2012

HTTPS Everywhere alerta usuário sobre sites inseguros

Aplicativo identifica falhas de segurança em portais, evitando que internauta tenha seus dados roubados. Funciona no Firefox e no Chrome.

O HTTPS Everywhere, projeto colaborativo da Fundação Frontier Foundation (EFF, na sigla em inglês) e da The Tor Project, foi atualizado para identificar falhas de segurança em sites visitados a partir do Firefox.

A nova opção, denominada "Decentralized SSL Observatory” (Observatório SSL Descentralizado), detecta vulnerabilidades na criptografia de portais e alerta o internauta a respeito. Esta pode ser utilizada por hackers para monitorar a atividade online do usuário ou promover ataques “man in the middle” contra o navegador.

“Recentemente, uma brecha inesperada na criptografia de muitos roteadores, firewalls e dispositivos VPN foi intensamente noticiada”, disse Peter Eckersley, diretor de projetos da EFF. “A nova versão do HTTPS Everywhere para Firefox permitirá a usuários saber quando se conectam a um portal ou dispositivo que possua problemas de segurança, fornecendo-lhes as informações que precisam para se proteger”.

A brecha a que Eckersley se refere foi identificada há duas semanas por pesquisadores da área. Eles descobriram que quatro a cada mil senhas geradas para guardar contas de e-mails e de internet banking, além de outros dados sensíveis, não eram criptografadas corretamente. Assim, estimaram que mais de um milhão de sites estavam vulneráveis.

A EFF liberou também uma versão de testes do aplicativo para o browser Chrome.




fonte: IDG Now (por John P. Mello Jr.)
Gostou da matéria? Comente abaixo
Mais notícias clique aqui.

Nenhum comentário:

Postar um comentário