PplWare Mobile

Sabia que pode ser “roubado” através de um vídeo do Youtube?

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Nelson says:

    Pois, pois…

    Isso é preciso alguém no meio, como uma rede Wifi pública maliciosa, ou um ISP com um mandato judicial para fazer isso (wow?)

    De qualquer forma, só antigamente. Agora os videos do youtube passam por HTTPS, e quem quiser, pode verificar a autenticidade clicando no aloquete que aparece na maioria dos browsers.

    Além disso, eu utilizo o YouTube Center, não uso flash, nem vejo publicidade no YouTube 😛

  2. Blasterjack says:

    Tem de ser o isp a fazer o midm um cliente normal nao consegue alterar as ligações de outros utilizadores, ou consegue? :\ (sem ser em w/lan nao vejo como possão conseguir apanhar o ip da vitima, visto que so o server do youtube é que sabe [e isp’s, routers, switches, bla bla]

    Então é por isso que o sapo vídeos é tão fantástico.

      • Blasterjack says:

        Obrigado 🙂
        Agora já não se pode confiar em ninguém na net, ISP’s que alteram o tráfego, limitam a largura de banda por tudo e por nada, “congestionamento” dizem eles. Governos que espiam tudo e todos, no meu tempo eram precisos indícios para haver uma investigação a um John Doe.

        Daqui a pouco é preciso que cada um tenha o seu ISP ou uma criptografia não documentada (mesmo que seja mais fraca que as actuais, a não documentada dá sempre dores de cabeça, não podem ser só eles a dar dores de cabeça).

        Eu cá acho que a resposta “não tenho nada a esconder” vai ser o que vai levar a reconhecimento facial em todas as ruas, chips (considero como fossem coleiras) nos cidadãos e drones nas perseguições.

        Se a policia já mata inocentes a mais, quando esse tempo chegar a desculpa será “foi um bsod” “um bug sem importância, culpa da empresa X”.

        Felicitações aos escancarados(as).

  3. 1 says:

    Depois chamam o Stallman de louco 😛
    O flash era para ter nascido como uma solução provisória e se tornou permanente. Talvez se alterarem para rodar com o player html5 isso seja mais difícil de se fazer…

  4. mike says:

    Mas o chrome them a sua versao de flash sempre com as correcoes de falhas de seguranca que dizem que é muito mais seguro, e alem disso pode se usar o YouTube em HTML5 que já nem usa flash:

    youtube.com/html5

  5. Benchmark do iPhone 5 says:

    Do post: “O mais impressionante desta revelação é que existem à venda no mercado soluções para injectar tráfego malicioso, para a realização deste tipo de ataques (ver Hacking Team e FinFisher). Essa soluções custam cerca de um milhão de dólares… e há clientes (como por exemplo Governos, ISPs)!”

    Do Hacking Team nunca ouvi falar. Do FinFisher/FinSpy, sim – a última foi no post “É quase impossível espiar um iPhone, diz empresa de segurança” (por acaso não disse, um documento dela é que “vazou”)
    https://pplware.sapo.pt/informacao/e-quase-impossivel-espiar-um-iphone-diz-empresa-de-seguranca/

    É preciso notar que que o FinFisher/Fin Spy é adquirido por governos (exclusivamente, por que é que os ISPs também seriam clientes ultrapassa-me). Em março do ano passado tinha sido encontrado em 25 países:
    http://www.theverge.com/2013/3/13/4098592/spying-software-finspy-finfisher-25-countries-human-rights-concerns

    De certeza que não são só utilizadas vulnerabilidades no flash e no Java, mas, também de certeza, as que existem são exploradas. E não estamos a falar do malware habitual usado, como se vulgarizou a partir dos boletins de segurança da Microsoft, por “pessoas mal intencionadas”. Aqui está-se a falar de governos, alguns deles muito “mal intencionados” em relação aos opositores ao regime.

  6. Paulo says:

    sorry pelo offtopic,

    Tenho um Iphone 4S da (antiga) optimus, o que me recomendam para desbloquear o mesmo para outras redes, sem os balurdios das operadoras?
    thanks 😀

    Quanto a isto, eu nunca me fiei no flash. Infelizmente não há grandes alternativas.. ou há?

  7. Paulo F. says:

    Há uma extensão para vários browsers que força https quando existam regras e suporte a HTTPS no site. É particularmente útil a forçar o uso de ligações seguras em sites como youtube, google, twitter, etc.

    Mais detalhes https://www.eff.org/https-everywhere/faq

  8. Adao Braga says:

    A sensação ou a impressão que cada revelação desta natureza nos traz é que, nada podemos fazer!

  9. Carlos Bonaparte says:

    Olá, tenho uma dúvida sobre este assunto. Poderão responder-me?
    Tenho: um ISP que me serve num computador fixo; é o único com o qual trabalho.
    Utilizo: Windows XP, Internet Explorer 8 & Firefox 13, mas o Internet Explorer 8 para navegar, o Firefox 13 para enviar vídeos, não assisto a nennhum por lá nem sequer tenho flash.
    Que perigos corro?

    É que fiquei na ideia que no caso específico de ter uma ISP normal, neste caso a Vodafone, e navegando sempre a partir de um desktop, portanto não alterno entre redes wireless, me livra um tanto do perigo, mas gostaria de ter a certeza.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.