Geral

Descuido expõe chaves de ativação de softwares no Google

Nada de site cracker, hacker ou algo do gênero. Buscar chaves de ativação para registrar softwares ficou mais fácil graças aos descuidos de algumas pessoas. Uma busca rápida no Google pode revelar logs contendo inúmeras chaves de ativação, armazenadas pelo software Belarc Advisor.

Belarc Advisor é um software de monitoramento que oferece ao usuário informações sobre todos os componentes, softwares e também sobre segurança no computador analisado. O programa inclusive armazena as licenças de todos os programas instalados, gerando um relatório que fica armazenado no PC do usuário.

O que acontece é que algumas pessoas estão armazenando na web os relatórios gerados pelo programa. Conseqüência: um esperto descobriu e Diggou a notícia que logo se espalhou. Uma busca rápida no Google revelou chaves originais de várias versões do Windows (só para o Windows XP professional são 93 resultados, cada um contendo chaves de ativação diferentes), produtos da família Office, produtos da Adobe - como o Photoshop - e o que mais a necessidade precisar.

Dá pra imaginar o prejuízo que isso pode causar? Afinal, logo logo a Microsoft e outras empresas colocam essas chaves nas listas negras e ninguém mais as utiliza para registrar os programas. Dá pra imaginar também o tamanho do perigo em deixar qualquer coisa exposta à web? Pode estar lá num cantinho, sem links, até em pastas ocultas, mas o Google acha, indexa e distribui pra todo mundo!

Veja um exemplo: “Windows XP Professional” “Belarc Advisor Current Profile” key:

Leia também:

Talvez você esteja interessado em:

Discussão

Comentários não estão habilitados neste post.

  1. Quanto mais poder o google obtém, seja ele de ordem qualquer mais problemas ela ganha, com isso eu só consigo encaixar a celebre frase do tio Bem do homem-aranha.

    “With great power, comes great responsibility”

    “Com grandes poderes, vem grandes responsabilidades.”

    Por Samuel | Abril 15, 2007, 2:27 pm
  2. não é so no google
    na busca do msn tbm acha
    ;)

    Por Zep | Abril 15, 2007, 4:50 pm
  3. Para isso existe o robots.txt…

    Por Rinaldi | Abril 15, 2007, 5:24 pm
  4. Impressionante como a disponibilidade da informação pode comprometer a confidencialidade de uma informação! ;-)

    Eu não sei muito bem como usar o trackback, mas, segue o link de um post que fiz referência ao seu.
    http://wagnerelias.blogspot.com/2007/04/google-information-leakage.html

    Abs.

    Por Wagner Elias | Abril 16, 2007, 9:31 pm
  5. Para isso existe o robots.txt… (2)

    Por Willian Max | Abril 17, 2007, 8:59 pm
  6. Veja também como ganhar dinheiro só por clicar ou ler e-mail’s
    Entrei e já estou a ganhar, não gastei um único tostão,
    pagam-me para clicar! E estou a mostrar-lhe porque quantos
    mais entrarem, mais ganham todos. Não se gasta NADA,
    é só ganhar. Vale a pena não? Pois ;)) veja por si mesmo
    http://oteudinheiro.blogspot.com/

    Por Ganhar $ na Net | Outubro 3, 2007, 8:00 pm
  7. […] Jeito tem muita gente que ainda não percebeu os problemas, o site undergoogle postou uma notícia do digg sobre algumas pessoas que estão “publicando” números de licenças de […]

    Por Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer » Google Information Leakage | Janeiro 19, 2008, 3:59 pm
  8. […] Há muito tempo, eu ouvi falar do Belarc Advisor, que tinha um relatório tão detalhado que exibia até mesmo o número serial do Windows XP e de outros programas. Como muitas vezes tal relatório ia parar na web, isto significava uma exposição desnecessária de informações, logo uma falha de segurança. […]

    Por Placa mãe PcChips M963GV - Descrição | Março 9, 2008, 9:47 am

Arquivo



Undergoogle no seu E-mail

Escreva seu e-mail:


Livros

Categorias

AdSense Adwords Analytics Android Apple Aquisições Asides Blogosfera blogs Celular Colunas Developer Day Diego Direto da Fonte Doodle Entrevista Eventos Featured FeedBurner Gmail Google Google Apps Google Calendar Google Code Google Desktop Google Docs Google Earth Google Health Google Knol Google Maps Google Reader Google Sites Google Talk Google Video iGoogle iphone jaiku Legalização Linux Manoel Marketing Microsoft Monetização Opensocial Orkut Pagerank Panama Paulo Rodrigo Teixeira Picasa PicasaWeb Primeiro de Abril Ricardo vaz Monteiro Rumor Search Segurança SEO Serviços Google SoC2008 Tutorial TV Undergoogle underGoogle.Direto Web 2.0 Webmaster Toos yahoo Youtube

Recomendamos

No Jaiku