Início > Hackers, Notícias, Segurança > Hackers criam competição de criação de worm

Hackers criam competição de criação de worm

O hacker RSnake, popular na comunidade, está promovendo uma competição para ver quem consegue criar o menor script para ataques cross-site (XSS), uma das maiores ameaças a sites da Web 2.0, comumente utilizados para phishing e roubo de identidade. Segundo o site heise Security, nenhum prêmio além de fama aguarda o vencedor, ao contrário, a idéia da competição, que surgiu a partir de uma discussão sobre estes ataques, é trazer o assunto à tona e aumentar a segurança.

A competição, iniciada dia 4 de janeiro e que acaba no dia 10, e possui alguns requisitos que devem ser atendidos: o código deve ser postado como comentário ao anúncio ou enviado via email, não deve necessitar de qualquer interação do usuário e precisa funcionar, no mínimo, com Internet Explorer 7 e Firefox 2, além rodar em servidores Apache 1.3 e 2. Existem exigências mais técnicas como a do código não poder ser injetado via parâmetro e não poder se utilizar de dados de cookies ou parâmetros GET.

O heise Security acredita que este evento representa um desafio técnico significativo, que pode ajudar a compreender o problema do XSS e ampliar a defesa contra este tipo de ataques. Obviamente, uma competição do gênero também é preocupante. Muitos dos códigos já estão sendo divulgados na internet e podem cair nas mãos erradas, sendo reaproveitados para fins criminosos.

Interessados em entender um pouco mais a respeito de RSS podem acessar o site SLA.CKERS, pelo atalho tinyurl.com/2hfgf2, em que a discussão e a competição estão acontecendo e, até o fechamento desta nota, já chegavam à marca de 400 mensagens.

Fonte: Terra

  1. Nenhum comentário ainda.
  1. No trackbacks yet.