FORUM DARKERS

Segurança & Hacking => Segurança => Topic started by: Anonymous on 14 de May , 2007, 12:22:28 PM

Title: Será que inceriram algo no site do lance??
Post by: Anonymous on 14 de May , 2007, 12:22:28 PM
Fala pessoal nem sei se é pra postar aqui mais enfim, estava eu hoje acessando o site do lance

www.lancenet.com.br (//http://www.lancenet.com.br) quando reparo algo tentando se instalar no meu micro...

(//http://www.offonline.com.br/zip/coisaesntranha.jpg)

Que será que é hein???
Title: Re: Será que inceriram algo no site do lance??
Post by: Anonymous on 14 de May , 2007, 08:29:35 PM
Eu mesmo não achei nada de estranho no Certificado.


Hanzo é uma empresa de Celulares Mobile.
E o certificado vem dessa aqui: http://certificates.godaddy.com/repository (http://certificates.godaddy.com/repository)


Se vc for abrir no IE ele abri normal sem pedir autorização para a certificação do site.
Por mim tá normal ^^

Qqer coisa faz um scanner no site, ou mesmo codifica a criptografia do certificado. Eu acho que funfa =x
Title: Re: Será que inceriram algo no site do lance??
Post by: Anonymous on 30 de July , 2007, 10:48:00 PM
Fala cara!

O fato é que, como a mensagem diz, o certificado do servidor não foi considerado válido. O certificado do servidor é utilizado pelo seu navegador para a troca de chaves do SSL, que você utiliza em sites HTTPS.

Quando o seu navegador recebe o certificado, ele tem que comprovar que este é o certificado do domínio real. Isso serve para que, por exemplo, você não coloque uma senha em um falso GMAIL. O certificado contém a informação do domínio e é assinado com a chave pública de uma entidade certificadora, que você já tem no seu navegador, como a VeriSign.

Resumindo, se esta mensagem aparece, isso quer dizer que:

- Este certificado não pertence a este domínio (falsificado). Pode ser phishing, mas algumas empresas fazem isso apenas para ter o SSL sem ter que pagar por um certificado válido;
- A data do seu computador está maluca, e a data de validade do certificado está expirada;
- Você não tem o certificado da autoridade em questão;

Basicamente, nenhuma invasão está sendo feita no seu computador. Esse é apenas um alerta de certificado inválido. Mas se o site for falso também, então a sua senha pode estar sendo enviada para algum cara malicioso.

É isso. Abração.