Início » Antivírus e Segurança » G1 com a falha de segurança mais idiota de todos os tempos

G1 com a falha de segurança mais idiota de todos os tempos

Thiago Mobilon Por
11 anos atrás

O título deste post é uma breve homenagem ao texto publicado pelo Cardoso no Meio Bit, alguns meses atrás. Mas apesar da confusão, não estou falando de nada relacionado ao Google Phone, e sim ao portal G1 da Globo.

Um link está sendo replicado na internet, e direciona o usuário para uma matéria do G1, sobre a morte do ex de uma atriz global. O único problema, é que o link da notícia é falso. Veja abaixo:

http://g1.globo.com/Noticias/Rio/0,,MUL919341-5606,00-MARCELO+SILVA+SE+FODEU+BONITO.html

Segundo uma nota publicada há poucos instantes no G1, o link correto é:

http://g1.globo.com/Noticias/Rio/0,,MUL919341-5606,00-DELEGADO+DIZ+QUE+
MARCELO+SILVA+CONSUMIU+COCAINA+ANTES+DE+MORRER
.html

Mas como um link falso pode apontar para a mesma notícia do link original, se o domínio é exatamente o mesmo?

Repare que todos estes números na URL, servem para que o sistema identifique a matéria à qual o link se refere. Mas de acordo com o que acabamos de ver, a letras da url -colocadas ali para fins de SEO- podem ser alteradas deliberadamente, sem que nada aconteça.

Veja um pequeno teste:

http://g1.globo.com/Noticias/Rio/0,,MUL919341-5606,00-ALGO-ME-DIZ-QUE-O-PROGRAMADOR-ESQUECEU-DE-PENSAR-NESTE-INCONVENIENTE.html

Apesar de ter sido alterado, o link continua apontando para a mesma notícia, quando deveria retornar uma simples página de Erro 404.

Óbvio que isso não é um erro de segurança do tipo código vermelho. Não me parece que alguém vá conseguir invadir o sistema do G1 e fazer a festa por lá, através desta besteirinha. Mas o que será que os editores do portal irão pensar, ao ver que suas notícias podem estar sendo divulgadas internet afora, com frases caluniadoras na URL?

Ainda bem que a notícia não é sobre nenhum político ignorante, ou a uma hora dessas, já teriam emitido uma liminar para bloquear o acesso ao G1 no Brasil.

Mais sobre: , , , ,
Participe das conversas do Tecnoblog

Leia o post inteiro antes de comentar
e seja legal com seus amiguinhos.

Carregar Comentários Conheça nossa política de comentários.