PhpRiot
Follow phpriot on Twitter
Sponsored Link
News Archive
PhpRiot Newsletter
Your Email Address:

More information

DesinformaA§AŁo na mA­dia: PHP rotulado como vA­rus

Note: This article was originally published at Planet PHP on 29 July 2011.
Planet PHP

Recebi hoje pelo twitter (do colega @leoviena) um link para uma matA©ria da do Jornal Hoje na Rede Globo, ao assitir a matA©ria fiquei abismado com as informaA§Aues dadas na matA©ria. (UPDATE: matA©ria em texto)

A matA©ria sobre seguranA§a procurava informar o usuAˇrio da internet como evitar problemas de seguranA§a e emails de "phishing". O termo descreve aA§Aues onde usuAˇrios mal intencionados enviam email falsos, com links para sites que imitam, com intuito de roubar informaA§Aues da vA­tima.

As dicas foram bem simplAłrias e de forma geral corretas, porA©m aos 2:15 da matA©ria o Sr. Jeferson D'Addario (@jefebrasil), especialista em seguranA§a convidado pelo jornal comete um grave deslize, a frase:

"... quando for .php, pode ser em grande maioria, um virus ..."

Esta informaA§AŁo, especialmente no contexto que foi dada A© extremamente incorreta, e causa alarde desnecessAˇrio.

O PHP se trata de uma linguagem de computaA§AŁo utilizada para criar sites na internet, linguagem na qual trabalho a 12 anos jAˇ. Estima-se que mais de 26 milhAues de dominios na internet sejam feitos com PHP (fonte, fonte 2007), dentre esses grande sites como o Facebook e a maior parte dos blogs, que utilizam a plataforma WordPress, escrita em PHP.

Com isso a afirmaA§AŁo do Sr. Jeferson de que podemos identificar um virus pela extensAŁo .php A© absurda e pode causar danos a muitos sites.

Exemplo usado na matA©ria

No exemplo dado, que aparece acima a verificaA§AŁo da URL fraudolenta pode ser feita pelp dominio apresentado "nyamphande.com" que nAŁo pertence ao Serasa. Este mesmo ataque pode ser feito com arquivos de extensAŁo .asp, .py atA© .html ou se o ataquende desejar, .css, .js .globo, .qualquercoisa . Pois esta extensAŁo A© configurada no servidor.

A‰ pratica comum no PHP utilizar configuraA§Aues para ocultar este suffixo ".php", porA©m muitos sites nAŁo utilizam esta pratica e nem por isso sAŁo sites de Phishing. Muito menos a "maioria" destes sites A© malicioso.

Espero que este artigo rAˇpido esclareA§a a dAşvida criada pelo profiossional, e que a extensAŁo .php que pode ser usada pelo seu site favorito nAŁo seja motivo de alarde.

UPDATE:

ApAłs publicaA§AŁo deste artigo pude acompanhar a repercursAŁo do assunto na internet, inclusive em sites como o Twitter onde a hashtag #phpvirus foi para os Trending Topics rapidamente. Programadores PHP e de diveras linguagems demonstraram indignaA§AŁo pela desinformaA§AŁo prestada na matA©ria. Foi possivel tambA©m ver tirinhas como esta do ProgramadorReal.

Poucas horas depois estava no ar um abaixo assinado feito pela comunidade de programadores PHP pedindo uma retrataA§AŁo. FaA§a sua parte, aguardaremos a Rede Globo se manifestar.

UPDATE 2:

Neste sAˇbado o jornal hoje apresentou nota corrigindo a citaA§AŁo acima e deixando claro que pAˇginas terminadas em .php nAŁo sAŁo geralmente ameaA§as e sim parte comum da internet. Aproveito para agradecer o jornal hoje por corrigir a matA©ria e por soltar esta nota hoje.

A© Rafael Dohms for Rafael Dohms, 2011. | Permalink | No comments
Want more on these topics ? Browse the archive of posts filed under PHP,

Truncated by Planet PHP, read more at the original (another 596 bytes)