Portuguese flagItalian flagKorean flagChinese (Simplified) flagChinese (Traditional) flagEnglish flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flagHungarian flagBelarus flagIrish flagIcelandic flagMacedonian flagMalay flagPersian flag
Skip to content

August 17, 2009

3

Como burlar a navegação anônima com Flash Cookies

No blog de Dênis  Fisher, apareceu um artigo dizendo que metade dos sites utilizam cookies do Flash para saber de onde os usuários vem, e para gravar as preferências dos usuários.

Daí uma galera pensou “Será que o Flash respeita o modo Anônimo dos navegadores?” a resposta é não.

O modo privado não deveria gravar nenhum cookie, ou deixar traços no histórico do computador, mas parece que o pessoal da ADOBE não pensou nisso e acabou criando uma brecha de segurança nos navegadores.

(para ver a falha e descobrir como se aproveitar da nobreza dos usuários, continue lendo)

Para comprovar isso teste:

1) Abra Este flash (Criado por Philipp Kostin) no seu navegador, pelo modo normal

2) Preencha alguns dados e clique em Salvar

3)Abra o mesmo arquivo mesmo arquivo no modo privado

4) Agora você vê as informações que você salvou no modo privado.

Se você efetuar o procedimento contrário (salvar os dados no modo privado) você também tem acesso aos dados.

Capturar 

é oficial: Internet Explorer, Firefox, Opera, Safari e todos os navegadores que possuem modo privado : F A I L

Raffon.net

Publicidade:
3 Comments Post a comment
  1. Aug 17 2009
    óbvio que a Adobe é a Skynet. O Google é só uma empresa de fachada, pra disfarçar. :shiftyeyes:
    Reply
    • Aug 17 2009
      Com um Bug desses? Só se a Adobe fosse dona do Linux ou da Microsoft
      Reply
  2. Aug 18 2009
    Hahahaha falha total! :shiftyeyes:
    Reply

Share your thoughts, post a comment.

(required)
(required)

Note: HTML is allowed. Your email address will never be published.

Subscribe to comments

:alien: :angel: :angry: :blink: :blush: :cheerful: :cool: :cwy: :devil: :dizzy: :ermm: :face: :getlost: :biggrin: :happy: :heart: :kissing: :lol: :ninja: :pinch: :pouty: :sad: :shocked: :sick: :sideways: :silly: :sleeping: :smile: :tongue: :unsure: :w00t: :wassat: :whistle: :wink: :wub:


Web Analytics