2012/05/02

ShowIP no Firefox - uma Actualização Indesejada?


Relembrando uma vez mais a responsabilidade suprema que um utilizador tem no que diz respeito à sua segurança, eis que surge mais um caso que nos vem alertar para os potenciais riscos de privacidade e segurança.

Este ShowIP  é um add-on bastante popular para o Firefox, que mostra o vosso IP actual e permite aceder a vários serviços relacionaos com IPs... mas que na sua última actualização parece ter começado a enviar dados sobre os sites que visitam para um servidor remoto.

Embora nada nos garanta que esses dados estarão a ser usados para fins maliciosos, o que é certo é que não fica bem aos seus developers terem feito esta alteração sem darem conhecimento aos utilizadores - nem tão pouco uma opção que lhes permita desactivar essa função.

Como já referi por várias vezes, este será também um dos principais problemas com que teremos que lidar no futuro... pois nada impede um atacante mal-intencionado de planear cuidadosamente o seu plano de ataque, começando por lançar uma App ou serviço "útil", e que lhe permita angariar uma base alargada de utilizadores e criar uma boa reputação... e depois enviar uma actualização insuspeita que faça o que efectivamente pretendia (roubar dados, etc.).

Sem comentários:

Enviar um comentário (problemas a comentar?)