All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Entenda como um ataque aos servidores DNS atingiu o Google

Na terça-feira passada, dia 3de janeiro, muitos usuários brasileiros foram
surpreendidos ao tentar acessar a página do Google, pois em vez da
clássica tela de buscas encontravam uma imagem de um desenho japonês e
algumas frases em inglês. A princípio, muitos pensaram se tratar de um
ataque do tipo defacement, em que um atacante consegue acessar o servidor no qual a página está hospedada e modificar o site, inserindo imagens e frases.

Na
verdade, não houve um ataque diretamente à página do Google, o que
aconteceu foi um ataque aos servidores DNS (Domain Name System ou
Sistema de Nomes de Domínios) responsáveis pela resolução do nome de
domínio google.com.br, fazendo com que as consultas ao endereço do
Google fossem direcionadas para um servidor controlado pelo hacker que
hospedava a página com a imagem. Vale ressaltar que o Google não
administra estes servidores DNS, pois tem uma empresa terceira
responsável por essa atividade.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Apenas o domínio do
Google Brasil (google.com.br) foi afetado e, consequentemente, só os
usuários brasileiros notaram o problema.

Apesar
desse tipo de ataque ter como objetivo veicular mensagens dos mais
variados tipos como ativismo, posições políticas e protestos, desta vez,
nenhuma mensagem foi propagada. Acredita-se que o propósito do ataque
foi a autopromoção do hacker, que buscava por reconhecimento e fama.

Ainda
não foi identificado exatamente como o hacker conseguiu acesso aos
servidores DNS, mas uma das hipóteses levantadas é que o servidor
hospedava algum outro serviço, como uma página web de administração que
poderia ter alguma vulnerabilidade que foi percebida pelo hacker. Desta
forma, o atacante teria modificado os registros do Google para apontar
ao endereço IP de um servidor malicioso.

Para
entender melhor, os seguintes passos mostram de uma maneira
simplificada como o usuário acessa a página falsa após o comprometimento
do servidor DNS (os endereços IPs utilizados são fictícios – veja diagrama abaixo).

1. O usuário acessa ao www.google.com.br.

2. O
computador do usuário faz uma conexão aos servidores DNS responsáveis
pelo domínio Google para descobrir o endereço IP da página do Google.

3. O
servidor DNS comprometido retorna ao usuário o IP do servidor web
controlado pelo hacker ao invés do IP do servidor verdadeiro do Google.

4. O usuário efetua a conexão com o servidor falso – controlado pelo hacker – e visualiza a página alterada.

Prevenção
Como
ainda não foi divulgada a real causa do ataque, é difícil afirmar com
exatidão o que poderia ter sido feito para evitar o problema, mas
tomando como base que o servidor DNS foi comprometido por um serviço
vulnerável e que estava em execução, o ataque poderia ter sido evitado,
se as seguintes medidas tivessem sido tomadas:

· Redução da superfície de ataque no servidor, removendo qualquer serviço que não seja necessário à função primária;

· Aplicação de patches no sistema operacional e aplicação do servidor;

· Análise de vulnerabilidades na aplicação, como SQL Injection;

· Execução de pen test no servidor.

O
Google não é responsável pelo serviço de DNS e subcontrata empresas
para gerenciar seu endereço no Brasil. Uma consulta no Registro.br pelo
domínio google.com.br revela que houve uma alteração no registro de seu
domínio nesta terça-feira (3). É possível que essa alteração tenha sido
realizada para desfazer uma anterior, sendo a do atacante. 

Vale
ressaltar a importância de garantir a segurança de servidores DNS, pois
pode tornar toda a infraestrutura de uma empresa indisponível, causando
danos também aos usuários.


(*) Carlos Guerreiro é especialista em segurança do Managed Security Services (MSS) da Cipher

Next Por que é tão difícil o bloqueio de celular nos presídios? »
Previous « CES 2017 em imagens
Leave a Comment
Share
Published by
cristina.deluca
9 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

7 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

7 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

8 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

9 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

9 horas ago
All Rights ReservedView Non-AMP Version
  • L