{"id":2735,"date":"2016-02-04T22:04:27","date_gmt":"2016-02-04T21:04:27","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2735"},"modified":"2016-02-04T22:04:27","modified_gmt":"2016-02-04T21:04:27","slug":"plataforma-ebay-exposta-a-uma-vulnerabilidade-muito-grave","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/plataforma-ebay-exposta-a-uma-vulnerabilidade-muito-grave\/","title":{"rendered":"Plataforma eBay exposta a uma vulnerabilidade muito grave"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong><em>&#8220;Check Point<\/em><\/strong><em> alerta para uma vulnerabilidade na plataforma de vendas online que permite que os cibercriminosos lancem campanhas de phishing, malware, e obtenham informa\u00e7\u00f5es pessoais dos seus utilizadores.&#8221;<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/02\/eBay-vulnerability-on-iOS.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-2736\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/02\/eBay-vulnerability-on-iOS-292x300.jpg\" alt=\"eBay vulnerability on iOS\" width=\"292\" height=\"300\" srcset=\"https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/02\/eBay-vulnerability-on-iOS-292x300.jpg 292w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/02\/eBay-vulnerability-on-iOS.jpg 319w\" sizes=\"(max-width: 292px) 100vw, 292px\" \/><\/a>A <a href=\"http:\/\/www.checkpoint.com\/index.html\" target=\"_blank\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), o maior fabricante mundial especializado em seguran\u00e7a, descobriu uma grave vulnerabilidade na plataforma de vendas online do eBay, empresa de refer\u00eancia de leil\u00f5es e com\u00e9rcio eletr\u00f3nico, com mais de 150 milh\u00f5es de utilizadores ativos em todo o mundo. Esta vulnerabilidade permite aos atacantes eludir o sistema de valida\u00e7\u00e3o de c\u00f3digo do eBay e assumir o seu controlo de forma remota. Deste modo, os cibercriminosos podem executar c\u00f3digo <em>Java script<\/em> malicioso dirigido aos utilizadores da plataforma.<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify;\"><em>&#8220;<\/em><em>O fluxo de ataque ao eBay proporciona aos cibercriminosos uma forma muito f\u00e1cil de atingir os utilizadores: basta enviar um link para um produto muito chamativo. A principal amea\u00e7a desta vulnerabilidade \u00e9 a propaga\u00e7\u00e3o de malware e o roubo de informa\u00e7\u00e3o privada, mas h\u00e1 uma outra amea\u00e7a grave que tamb\u00e9m n\u00e3o deve ser menosprezada: o atacante pode ter acesso a uma op\u00e7\u00e3o de <\/em>pop up<em> de in\u00edcio de sess\u00e3o alternativa,<\/em><em> atrav\u00e9s do Gmail ou do Facebook, e sequestrar a conta do utilizador&#8221;,<\/em> sublinha Oded Vanunu, respons\u00e1vel do Grupo de Investiga\u00e7\u00e3o de Seguran\u00e7a da Check Point.<\/p>\n<p style=\"text-align: justify;\">O <em>modus operandi<\/em> \u00e9 simples: um cibercriminoso ataca os utilizadores do eBay atrav\u00e9s do simples envio de um link para uma p\u00e1gina web leg\u00edtima que contenha c\u00f3digo malicioso. Os clientes podem, assim, ser enganados e levados a abrir essa p\u00e1gina, altura em que o c\u00f3digo \u00e9 executado pelo browser do utilizador ou pela aplica\u00e7\u00e3o m\u00f3vel; isto implica m\u00faltiplos cen\u00e1rios \u2018de risco\u2019 que v\u00e3o desde a amea\u00e7a do phishing at\u00e9 \u00e0 possibilidade de download de ficheiros execut\u00e1veis.<\/p>\n<p style=\"text-align: justify;\">Se esta falha de seguran\u00e7a se mantiver por corrigir, os clientes do eBay continuar\u00e3o expostos a potenciais ataques de phishing e roubo de informa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Despois de descubrir esta vulnerabilidade, a Check Point revelou detalhes da mesma junto do eBay no dia <strong>15 de dezembro de 2015<\/strong>. No entanto, a 16 de janeiro de 2016, o eBay declarou que ainda n\u00e3o tinha planos no sentido de a corrigir.<\/p>\n<p style=\"text-align: justify;\">Para uma demo do ataque, visite: <a href=\"https:\/\/youtu.be\/m4vJxsoYGhY\" target=\"_blank\">https:\/\/youtu.be\/m4vJxsoYGhY<\/a> o <a href=\"https:\/\/youtu.be\/5AK0-p_c0kU\" target=\"_blank\">https:\/\/youtu.be\/5AK0-p_c0kU<\/a><\/p>\n<p style=\"text-align: justify;\">Para mais informa\u00e7\u00f5es, visite: <a href=\"http:\/\/blog.checkpoint.com\/2016\/02\/02\/ebay-platform-exposed-to-severe-vulnerability\/\" target=\"_blank\">http:\/\/blog.checkpoint.com\/2016\/02\/02\/ebay-platform-exposed-to-severe-vulnerability\/<\/a><\/p>\n<p style=\"text-align: justify;\">Fonte: <strong>Check Point e Adding Value<\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fplataforma-ebay-exposta-a-uma-vulnerabilidade-muito-grave%2F&amp;t=Plataforma%20eBay%20exposta%20a%20uma%20vulnerabilidade%20muito%20grave\" id=\"facebook_share_both_2735\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2735') || document.getElementById('facebook_share_icon_2735') || document.getElementById('facebook_share_both_2735') || document.getElementById('facebook_share_button_2735');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2735') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>&#8220;Check Point alerta para uma vulnerabilidade na plataforma de vendas online que permite que os cibercriminosos lancem campanhas de phishing, malware, e obtenham informa\u00e7\u00f5es pessoais dos seus utilizadores.&#8221; A Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), o maior fabricante mundial especializado em seguran\u00e7a, descobriu uma grave vulnerabilidade na plataforma de vendas online do eBay, empresa [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fplataforma-ebay-exposta-a-uma-vulnerabilidade-muito-grave%2F&amp;t=Plataforma%20eBay%20exposta%20a%20uma%20vulnerabilidade%20muito%20grave\" id=\"facebook_share_both_2735\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2735') || document.getElementById('facebook_share_icon_2735') || document.getElementById('facebook_share_both_2735') || document.getElementById('facebook_share_button_2735');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2735') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48,3,50],"tags":[],"class_list":["post-2735","post","type-post","status-publish","format-standard","hentry","category-adding-value","category-alerta-de-seguranca","category-artigo-adding-value"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2735"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2735"}],"version-history":[{"count":1,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2735\/revisions"}],"predecessor-version":[{"id":2737,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2735\/revisions\/2737"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}