Hoje pela tarde entrei no Orkut, quando fui nos meus scraps, recebi na cara um ALERT de javascript, ou seja, um XSS.
Então eu tive uma idéia, e para explicar ela, vou primeiro contar uma pequena história...
Era 8 de agosto do ano passado quando descobri uma forma de inserir tags HTML no orkut, a informação vazou dia 13 e isso foi o suficiente para fazer milhares de pessoas sair enviando fotos para seus amigos e achando isso muito legal. Esse foi o bug que foi publicado no Cocadaboa, e que foi enviado ao Mr.Manson pelo K-max.
Bom, na época eu tinha uma mente perversa

Eu pensava em construir algo que se espalhasse pelo orkut e eu conseguisse roubar o maior número possível de perfis, mas eu não entendia nada de javascript, e antes que pudesse estudar algo, a falha foi corrigida.
Hoje eu tenho um nível razoável com a linguagem, e vi que era novamente possível colocar a idéia em prática, mas não para roubar nem prejudicar ninguém, e sim para ver que proporção isso poderia tomar se fosse usado para o mal.
A idéia era divulgar um scrap com um link para o Blog do CTRL+C, mas como já falei, desisti da idéia, poderia negativar a imagem do blog.
Resolvi então criar a comunidade Infectados pelo Vírus do Orkut e fazer as pessoas entrarem nela e espalhar o código por ai.
Funciona assim:
- Você lê o scrap com o código
- Ele injeta um código javascript no seu navegador
- O código faz você entrar na comunidade
- Coleta a sua lista de amigos
- Envia o recado com o código para eles
E assim tudo vai se espalhando, como um vírus.
Porque eu resolvi postar no Blog?
Na descrição da comunidade eu coloquei Ass: RodLac, é como sou conhecido pelos meus amigos no orkut, mas esqueci que é o meu usuário no Technorati por exemplo.
Foi então que eu vi que acharam inclusive o Blog.
Agora que já estou na chuva, vou me molhar mesmo.
E respondendo ao Judão, ele só se espalha sim, pode guardar o código e mostrar para quem conseguir decifrar ele, deixei assim para minimizar a xupetagem do código