Categorias: Cibersegurança

CSS Injection – Falha já existe há dez anos

Pouco tempo depois de descobrimos o Heartbleed, outra vulnerabilidade foi encontrada no OpenSSL. E, apesar de já haver uma correção, a falha existe há pelo menos dez anos e é difícil determinar os danos que foram causados. Em junho a falha foi divulgada e a vulnerabilidade CCS Injection ainda apresenta perigo na rede e assusta! Cerca de 37% dos servidores dos sites mais populares estão em risco.

O monitoramento foi feito em 45 mil sites ranqueados pelo Alexa, que pesquisa, avalia e divulga os tráfegos de páginas na internet. São 17 mil sites vulneráveis. Do total, somente cinco mil foram considerados protegidos.

O bug permite que hackers que estão numa determinada rede capturem dados criptografados durante a troca de informações entre internauta e site. Neste momento, o hacker pode descriptografar os dados ao forçar servidores a usarem chaves de criptografias fracas.

Mas não é tão simples sequestrar as informações. Especialistas afirmam que é preciso que uma série de fatores aconteça para que a falha seja explorada. Os sites que não estão com seus sistemas atualizados, especialmente os de antivírus, são os mais expostos. Se o cliente também não estiver com seus softwares atualizados, essa chance aumenta ainda mais. Além disso, é preciso que o hacker esteja na mesma rede que a vítima. Um wi-fi público é a praça ideal para explorar o erro.

Por isso, é fundamental que você mantenha seu computador seguro, atualizando programas e instalando antivírus confiável. Evite também fazer transações ou compras em internet pública. Lembre-se que as falhas só são exploradas porque as vítimas dão brechas. 

Posts Recentes

Aquele QR Code colado na mesa do bar durante o jogo: você escanearia sem pensar?

Você está no bar, o jogo começou e a mesa tem um QR Code para…

Você reconheceria uma página de login falsa em 5 segundos? Faça o teste

Antes de continuar lendo, imagine a seguinte cena: chega uma mensagem avisando que sua conta…

Usar a internet do celular é sempre mais seguro que Wi-Fi público. Mito ou verdade?

Você está em um aeroporto e precisa acessar o aplicativo do banco. Qual opção escolheria:…

O que aconteceu com o Nubank? Mensagem inesperada gera confusão entre clientes

Clientes do Nubank foram surpreendidos na sexta-feira, 12 de junho, por uma mensagem informando uma…

Transmissões da Copa 2026: como separar os links seguros dos perigosos

Faltam poucos minutos para o jogo. Você procura um streaming da Copa 2026 e recebe,…

O que um Wi-Fi público vê no seu celular durante a Copa?

Você está em um bar, aeroporto ou hotel acompanhando os jogos da Copa. A internet…