All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Falha grave descoberta no OpenSSL expõe todo mundo que usa a internet

OpenSSL provavelmente é parte do uso da web de todas as pessoas. O servidor Apache, responsável por quase metade de toda a web, usa OpenSSL. Grande parte de aplicativos e sites também usam o sistema para criptografar dados enviados. E é nele onde foi descoberto um grande bug chamado “Heartbleed” pelos responsáveis pelo achado, entre eles, Neel Mehta da equipe de segurança do Google.

Aparentemente, conforme descreve o site criado para explorar a questão, é possível burlar quase todo sistema rodando qualquer versão do OpenSSL dos últimos dois anos, a fim de revelar blocos de dados de sua memória de sistema. A pior parte, conforme os especialistas, é que dados muitos sensíveis estão nessa memória de sistema, incluindo chaves para criptografar e decriptografar a comunicação – nomes de usuário, senhas, dados de cartões de crédito, etc.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Em outras palavras, um cibercriminoso poderia chegar a sua chave de código e interceptar com sucesso qualquer comunicação, como se não houvesse criptografia nenhuma. Com essa chave, ele também poderia roubar credenciais em navegadores, servidores, e outras medidas de segurança em navegadores.

Conforme testes realizados pela empresa de segurança Codenomicon, simulando ataques, foi possível chegar aos servidores da empresa sem deixar qualquer rastro. “Sem usar qualquer informação privilegiada ou credenciais, conseguimos roubar de nós mesmos as chaves secretas usadas para nossos certificados X.509, nomes de usuários e senhas, mensagens instantâneas, e-mails e documentos de negócio críticos”, descrevem os especialistas envolvidos nos testes.

Parece que o bug está no OpenSSL por mais de dois anos, mas foi anunciado apenas agora. E pior: quem tem usado ele para ataques não parece ter deixado qualquer rastro nos logs do servidor.

Next NetViagem aplica R$ 500 mil em estratégia de e-commerce »
Previous « Bluetooth quer sua parcela na Internet das Coisas
Share
Published by
Redação
Tags: Segurança da Informação
12 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

20 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L