View Full Version : Site certificado com 'Hacker Safe' foi hackeado


kikofra
09-01-2008, 00:14
Site certificado com 'Hacker Safe' foi hackeado
O Geeks.com, um site com o logo Hacker Safe (https://www.scanalert.com/RatingVerify?ref=www.geeks.com), da ScanAlert, foi hackeado e dados confidenciais de diversos clientes foram roubados. De acordo com uma carta da Genica, empresa responsável pelo Geek.com, o problema foi descoberto no dia 5 de Dezembro de 2007 e afetou usuários com informações de cartões de crédito Visa.

A carta, republicada no (http://consumerist.com/341408/geekscom-website-hacked-customer-data-stolen)The Consumerist (http://consumerist.com/341408/geekscom-website-hacked-customer-data-stolen), diz em parte:

"É possível que uma pessoa não autorizada pode estar de posse de seu nome, endereço, número de telefone, endereço de email, número de cartão de crédito, data de expiração e número de verificação do cartão. Nós ainda estamos investigando os detalhes do incidente, mas parece que um indivíduo não autorizado pode ter acessado estas informações ao hackear nosso website de eCommerce."

A empresa informou que relatou a invasão para as autoridades locais, o Serviço Secreto Americano e outras autoridades federais e a Visa. A Genica afirmou que havia contratado uma empresa de segurança reconhecida nacionalmente para determinar como o incidente ocorreu e para determinar a a quantidade de dados perdidos.

O Geeks.com é um dos milhares de sites de e-commerce que exibem o logo "Hacker Safe" do ScanAlert, de propriedade da McAfee, para mostrar que foi testado e provado resistente contra ataques de hackers.

O ScanAlert testa e certifica sites diariamente para "ajudar a aliviar as preocupações sobre o acesso de hackers à dados condifenciais". Entretanto, esta invasão mostra que não existe esta coisa de "site à prova de hackers".

http://www.baboo.com.br

no_gravity
09-01-2008, 00:32
Pelo menos desta vez não tivemos notícia de um deface idiota :D

marcio_cruz
09-01-2008, 01:16
Sera que foi a mcafee que fez burrada?é esperar para ver,porque atras de um caso podem vir muitos mais.

Freeza
09-01-2008, 01:22
ter um logo a dizer hacker safe é mesmo estar a pedi-las

ShadeX
09-01-2008, 03:11
ter um logo a dizer hacker safe é mesmo estar a pedi-las

Na verdade o que quer dizer é "O nosso departamento de marketing manda mais que o departamento de engenharia" ,)

Skywatcher
09-01-2008, 12:47
Olha que excelente definição. :D

underworld
09-01-2008, 12:57
qualquer software/site hacker-safe é em si mesmo um paradoxo :D

no_gravity
09-01-2008, 23:58
qualquer software/site hacker-safe é em si mesmo um paradoxo :D

Absolutamente :x2:

freefall2870
10-01-2008, 01:01
A unica coisa que é hacker safe é um PC desligado... da tomada!

crazy_clit
10-01-2008, 22:19
A unica coisa que é hacker safe é um PC desligado... da tomada!



Se existir uma tomada por perto, não é hacker safe ;)

Skywatcher
10-01-2008, 22:41
Ou se for um portátil com bateria.

Ou tiver uma UPS :D

joao calisto
11-01-2008, 17:08
e o que aconteceu ao gajo?
epa,com um nick daqueles,e dificil descobrir qem e....estupido...
e o burro sou eu???...e o ruim sou eu?annnnnnnn!:009:


Joga bonito

FutureNeo
11-01-2008, 18:35
Na verdade o que quer dizer é "O nosso departamento de marketing manda mais que o departamento de engenharia" ,)

He!He!
Sem dúvida!!!

:kfold:

Sameiro
12-01-2008, 19:03
Nenhum site é hacker safe.

ShadeX
13-01-2008, 01:16
Nenhum site é hacker safe.

Não necessáriamente...

Um site simples em HTML básico sem scripting nem objectos é safe. Mas ai podes ter um servidor http que não é... Existem muitas variáveis na equação segurança. E infelizmente à medida que aumentas a complexidade em termos de funcionalidade diminuis proporcionalmente a segurança.

Não se pode ter tudo...

crazy_clit
14-01-2008, 07:53
Não necessáriamente...

Um site simples em HTML básico sem scripting nem objectos é safe. Mas ai podes ter um servidor http que não é... Existem muitas variáveis na equação segurança. E infelizmente à medida que aumentas a complexidade em termos de funcionalidade diminuis proporcionalmente a segurança.

Não se pode ter tudo...

Não existe nenhum sistema seguro, mesmo desligado e metido num bunker do tempo da guerra fria.

ShadeX
14-01-2008, 08:35
Não existe nenhum sistema seguro, mesmo desligado e metido num bunker do tempo da guerra fria.

Isso é a desculpa de mau pagador que é costume as empresas darem quando o sistema decididamente inseguro deles dá com os burros na água.

A verdade é que a grande maioria quando faz o design de um sistema pensa em tudo menos a segurança. E quando pensa nela já é tarde, pq para fazer as mudanças necessárias ficavas com um sistema disfuncional. E vai dai, patch time. Que vem normalmente depois do exploit time...

Pode parecer muito harcore mas a verdade é que os testes de penetração deviam começar logo na fase de design. Ainda nem tens o producto funcional e já devia haver alguem a procurar a falha. Assim pelo menos não deixavas a coisa chegar a uma fase em que já não vai poder ser resolvido sem uma carga de trabalho e montes de problemas... Não verificas as fundações de um prédio com ele já costruido (na teoria claro, em PT nunca se sabe...).