800x6001024x768Auto Width
21-Nov-2008
Menu Principal
Início
Revista
Pó de Chá (PodCast)
IRC
Downloads
Orkut
Artigos
Login





Esqueceu a senha?
Sem conta? Criar Conta!
Feeds
Advertisement

Bug no Orkut: deslogar amigos pelo scrapbook

Imprimir E-mail
Escrito por Julio Lobo   
31-Out-2007

OrkutExistem pessoas que perdem o amigo mas não perdem a piada e eu sou uma dessas.

Se tu compartilha desse bom humor, aqui vai um bugzinho chato do Orkut que eu vi no Sykey.

Com a infeliz possibilidade de enviar código html nos scraps dos amigos (agora as bombas explodem e as flores tocam músicas, NÃO NÃO!) você pode implantar nos scraps alheios (ou nos seus) um código que chama a página de logout.

E aí o que acontece? Aparentemente nada, a pessoa apenas entra e um scrap seu com um espaço vazio, mas a sessão do orkut já foi desfeita. Ela não conseguirá apagar o scrap e o que é mais malvado ainda: ninguém conseguirá deixar scrap para ela.

Curioso? Aí está o código:

<embed src="http://www.orkut.com/GLogin.aspx?cmd=logout"></embed>

Mais uma vulnerabilidade que neste caso foi usado de forma "inocente" mas pode causar muito estrago se for melhor explorada por alguma mente maligna da internet.

Para apagar o scrap caso você seja vítima ou ficou com pena do seu amigo que já está pensando em criar uma nova conta no Orkut:

1. Você deve entrar na página de recados onde está o scrap malicioso
2. Em outra janela ou aba do navegador você se loga novamente
3. Retorne para aquela primeira Aba ou Janela e clica em "apagar"

Clonado de: And After

Sabedorize este link no WebSapiensAdicionar este links no eu curti!Adicionar esta notícia no LinkkLink TOdiHITTAdicionar ao favorito do BlogBlogsDel.icio.us!Google!Technorati!Yahoo!
Trackback(0)
Comentarios (4)add comment

Chavao diz:

  Ou pode usar o Opera com o Orkut_Fixes e quando algum script tenta fazer alguma coisa ele avisa... smilies/grin.gif smilies/grin.gif
outubro 31, 2007

Erick diz:

  Esse bug já é velho, do tempo que o Orkut permitiu HTML nos scraps.
outubro 31, 2007

Luiz Vitor diz:

  É so usar a extensão Flashblock no Firefox que neutraliza o código
outubro 31, 2007

Rael Max diz:

  Tem outra forma de apagar esse "scrap malicioso":

é soh voce entrar na sua pagina de recados... e antes da pagina carregar totalmente você apertar ESC e apagar o scrap normalmente.

smilies/grin.gif
outubro 31, 2007

Escreva seu Comentario
Voce precisa estar logado para postar um comentario. Por favor registre-se se caso nao tenha uma conta

Copyright 2007. All Rights Reserved.
busy
 
< Anterior   Seguinte >