All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Black Hat: Proxy não confiável é utilizado para descobrir cibercriminosos

Dois pesquisadores da Informatica64, uma empresa de consultoria em segurança com base em Madri (Espanha) demonstraram na conferência Black Hat USA 2012 em Las Vegas (EUA), o uso de uma cavalo de troia JavaScript para obter controle de computadores. Pelo exemplo, foi usado um proxy não confiável para obter dados em inúmeras atividade criminosas, desde spammers nigerianos em sites de namoros até invasores de endereços eletrônicos.

Assine a Newsletter do IT Web

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

 

Na apresentação, o consultor de segurança Chema Alonso apresentou uma técnica legalmente questionável para espionar a atividade das pessoas ou criar um botnet, ao substituir um cache JavaScript por uma cópia de invasão. Para injetar o arquivo JavaScript dentro do navegador da vítima, Alonso e um colega criaram um servidor proxy anônimo e depois publicaram seu endereço em um fórum proxy.

Em um dia, mais de quatro mil computadores se conectaram aos servidores proxy e tiveram o arquivo JavaScript corrompido instalado em seus caches de navegação. Usando o cavalo de troia JavaScript, o grupo começou a coletar cookies e credenciais de site de rede.

Os pesquisadores descobriram vários níveis de criminosos usando seu servidor proxy: fraudadores fingindo-se de oficiais de imigração ingleses, oferecendo permissões de trabalho na esperança de roubar dinheiro e documentos importantes de suas vítimas; um homem afirmando ser uma linda mulher em inúmeros sites de namoro para convencer vítimas e enviar dinheiro para uma passagem de avião; e outro  fraudador vendendo cachorros de raça Yorkshire Terriers que não existiam.

Enquanto outros ataques man-in-the-middle (ataque em que os dados trocados legitimamente por duas pessoas são interceptados por um invasor) podem capturar dados, ao usar o JavaScript os pesquisadores de segurança é possível ganhar acesso para dados que de outra forma seriam criptografados usando o protocolo secure sockets layer (SSL – cria um canal criptografado entre um servidor de rede e um navegador para garantir que todos os dados transmitidos sejam sigilosos e seguros).

A técnica pode ser usada para ter como alvo sites de rede específicos ao recolher informações em arquivos JavaScript. Ao substituir um dos arquivos com uma versão maliciosa por meio de um servidor proxy, o invasor pode ajustar ataques direcionados.

Alonso reconhece que a técnica pode ser legalmente questionável. Apesar de ter publicado um alerta de privacidade e termo de responsabilidade no site proxy, avisou que é preciso ter cuidado onde coloca o servidor proxy. “É melhor pesquisar por servidores em países sem lei específica”.

É possível que empresas e o governo já usem essa técnica para espionar atividades criminosas, observou Alonso. “Se conseguimos coletar essa quantidade de dados em somente um dia, com dois pequenos arquivos JavaScript, quanto o governo faz na internet? E quanto as agências de inteligência fazem?”

O pesquisador recomenda a quem usa proxies anônimos ou até mesmo rede Tor (é uma rede de computadores distribuída com o intuito de prover  meios de comunicação anônima na internet) apostar somente em servidores confiáveis. Além disso, as pessoas com dados sensíveis devem regularmente limpar seu cache do navegador. “O cache não é seu amigo”.

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

 

Next Cinco rivais que comprometem o futuro do Facebook »
Previous « Timeline chegará para todos os usuários do Facebook nas próximas semanas
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

16 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

19 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

20 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

20 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

21 horas ago
All Rights ReservedView Non-AMP Version
  • L