Descuido expõe chaves de ativação de softwares no Google
Nada de site cracker, hacker ou algo do gênero. Buscar chaves de ativação para registrar softwares ficou mais fácil graças aos descuidos de algumas pessoas. Uma busca rápida no Google pode revelar logs contendo inúmeras chaves de ativação, armazenadas pelo software Belarc Advisor.
Belarc Advisor é um software de monitoramento que oferece ao usuário informações sobre todos os componentes, softwares e também sobre segurança no computador analisado. O programa inclusive armazena as licenças de todos os programas instalados, gerando um relatório que fica armazenado no PC do usuário.
O que acontece é que algumas pessoas estão armazenando na web os relatórios gerados pelo programa. Conseqüência: um esperto descobriu e Diggou a notícia que logo se espalhou. Uma busca rápida no Google revelou chaves originais de várias versões do Windows (só para o Windows XP professional são 93 resultados, cada um contendo chaves de ativação diferentes), produtos da família Office, produtos da Adobe - como o Photoshop - e o que mais a necessidade precisar.
Dá pra imaginar o prejuízo que isso pode causar? Afinal, logo logo a Microsoft e outras empresas colocam essas chaves nas listas negras e ninguém mais as utiliza para registrar os programas. Dá pra imaginar também o tamanho do perigo em deixar qualquer coisa exposta à web? Pode estar lá num cantinho, sem links, até em pastas ocultas, mas o Google acha, indexa e distribui pra todo mundo!
Veja um exemplo: "Windows XP Professional" "Belarc Advisor Current Profile" key:
Belarc Advisor é um software de monitoramento que oferece ao usuário informações sobre todos os componentes, softwares e também sobre segurança no computador analisado. O programa inclusive armazena as licenças de todos os programas instalados, gerando um relatório que fica armazenado no PC do usuário.
O que acontece é que algumas pessoas estão armazenando na web os relatórios gerados pelo programa. Conseqüência: um esperto descobriu e Diggou a notícia que logo se espalhou. Uma busca rápida no Google revelou chaves originais de várias versões do Windows (só para o Windows XP professional são 93 resultados, cada um contendo chaves de ativação diferentes), produtos da família Office, produtos da Adobe - como o Photoshop - e o que mais a necessidade precisar.
Dá pra imaginar o prejuízo que isso pode causar? Afinal, logo logo a Microsoft e outras empresas colocam essas chaves nas listas negras e ninguém mais as utiliza para registrar os programas. Dá pra imaginar também o tamanho do perigo em deixar qualquer coisa exposta à web? Pode estar lá num cantinho, sem links, até em pastas ocultas, mas o Google acha, indexa e distribui pra todo mundo!
Veja um exemplo: "Windows XP Professional" "Belarc Advisor Current Profile" key:

5 Comentários:
Quanto mais poder o google obtém, seja ele de ordem qualquer mais problemas ela ganha, com isso eu só consigo encaixar a celebre frase do tio Bem do homem-aranha.
"With great power, comes great responsibility"
"Com grandes poderes, vem grandes responsabilidades."
Por
Anônimo, Às
15 abril, 2007
não é so no google
na busca do msn tbm acha
;)
Por
zep, Às
15 abril, 2007
Para isso existe o robots.txt...
Por
Anônimo, Às
15 abril, 2007
Impressionante como a disponibilidade da informação pode comprometer a confidencialidade de uma informação! ;-)
Eu não sei muito bem como usar o trackback, mas, segue o link de um post que fiz referência ao seu.
http://wagnerelias.blogspot.com/2007/04/google-information-leakage.html
Abs.
Por
Wagner Elias, Às
17 abril, 2007
Para isso existe o robots.txt... (2)
Por
Unknown, Às
18 abril, 2007
Postar um comentário
Assinar Postar comentários [Atom]
<< Página inicial