Publicidade
Skip to content

Portal IDG

Sections
 
Fale conosco

Assinaturas:
Mudou de endereço ou tem dúvidas sobre sua assinatura (entrega, cobrança, etc), entre em contato conosco

> Clique aqui

Redação:
Entre em contato com a Redação para esclarecer dúvidas ou enviar sugestões

> Clique aqui
    

[ Notícias ]

Hacker cria ataque que envia spams da web para impressoras em rede

Por IDG News Service/EUA
10-01-2008

Sites maliciosos podem mandar imprimir anúncios e até lançar comandos pedindo que a impressora envie um fax ou formate HD

Um gerente de segurança norte-americano, Aaron Weaver, descobriu como enviar spams para impressoras a partir de um site infectado, permitindo que este inicie as impressões.

Leia mais:

Os sites podem mandar imprimir anúncios e também lançar comandos mais perigosos - como pedir que a impressora envie um fax, formate o disco rígido ou baixe um novo firmware.

Para que o golpe funcione, a vítima precisa acessar um site malicioso ou mesmo um legítimo com uma falha de cross-site scripting. O cracker envia, então, um código JavaScript ao browser, que localiza a impressora - somente as conectadas em rede são atingidas.

Para criar o ataque inédito, o hacker uniu dois conceitos bem conhecidos entre pesquisadores da área: ataques de cross-site scripting e vulnerabilidades na forma como os browsers lidam com o IP. Weaver obteve sucesso em ataques com o Internet Explorer e o Firefox.

Caso os hackers consigam descobrir como enviar dados sobre impressões para a internet, a descoberta de Weaver pode ser perigosa, afirma o CEO (Chief Executive Officer) da Sec Theory, Robert Hansen.

Weaver recebeu, na quarta-feira (09/01), um e-mail com um pedido para conhecer seu software. Uma pessoa disse que precisava provar ao seu gerente que a ação é possível, mas Weaver desconfia que seja um spammer.

O entusiasta publicou sua descoberta no site Ha.ckers.org.


Notícias MAIS RECENTES
    Notícias MAIS LIDAS
      Opinião do leitor > Clique para comentar
      1 comentário(s)
      Outra para os Spammers
      Se os Spammers tiverem conhecimento desse Código, as empresas terão algo a mais para se preocupar além da Caixa de Entrada do seu E-mail.
      Leonardo Soares - 11 Jan 2008, 10h41
      Links patrocinados

      Publicidade


      [ Galeria de Fotos ]
       
         
      Newsletters
      RSS