2012/06/14

Falha no IE e Ataque ao Gmail

Atenção especial para todos os utilizadores de Internet Explorer: há uma falha crítica de segurança no IE que está a ser utilizada para ganhar controlo sobre as contas do Gmail.

Devido a esta falha, que ainda não foi corrigida pela MS - e que é diferente da que foi corrigida na passada terça-feira - um utilizador poderá ficar em risco simplesmente por visitar um site que contenha código malicioso.

Enquanto não surge uma actualização de sistema que corrija este problema, a MS recomenda a utilização desta ferramente de correcção; ou a desactivarem o "Active Scripting" no IE.

... Outra alternativa a considerar será utilizarem outro browser, e - se levam a segurança da vossa conta do Google a sério, passarem a utilizar o 2-step validation para não ficarem dependentes de uma simples password.

2 comentários:

  1. Jà agora, omeu amigo pode-me informar, que è em quem posso confiar: e passando o antivirus Symantec, que é o que tenho instalado, ficarei resguardado? Obrigado.

    ResponderEliminar
    Respostas
    1. @Luis

      O mais simples será desconfiar sempre de todo e qualquer produto, e assumir que todos eles podem falhar. A melhor coisa a fazer é:
      1) evitar a visita a sites "duvidosos"
      2) evitar ao máximo clicar em links, videos, etc. enviados via email por desconhecidos - ou mesmo sendo conhecidos - ou instalar programas "estranhos"
      3) utilizar browsers com menor potencialidade de ataque
      4) manter o sistema operativo actualizado com os últimos updates de segurança

      Com regras deste tipo, quase nem seria necessário usar um anti-virus... que funcionará mais como uma "barreira" de último nível caso algum amigo traga uma PEN infectada, ou que potencialmente possa evitar uma falha crítica do sistema (caso tenha um update que surja mais rapidamente que o do fabricante do sistema operativo.)

      Eliminar