Categorias: Cibersegurança

No OpenSSL um erro novo e mais perigoso é descoberto

O especialista em segurança de dados Tatsuya Hayashi descobriu um novo erro no OpenSSL que pode ser mais perigoso do que a Heartbleed, encontrada meses atrás e que assustou o mundo da informática. De acordo com o Hayashi, o novo bug abre espaço para hackers terem acesso direto às comunicações de outros usuários. Isso pode facilitar as práticas de espionagem.

Segundo informou o especialista ao jornal inglês “The Guardian”, pessoas com más intenções que estiverem nas mesmas redes que a vítima – especialmente em redes Wi-Fi abertas – podem ter acesso aos sistemas alheios decifrando chaves de encriptação fracas. A consequência é computadores e servidores online sendo atingidos e tendo sua privacidade violada.

Ao forçarem essas chaves, o trabalho do hacker fica mais fácil: ele pode interceptar dados e até mesmo modificar informações que estão sendo trocadas. Todos os sistemas que utilizam o OpenSSL 1.0.1 ou o OpenSSL 1.0.2 beta estão sujeitos aos ataques.

A vulnerabilidade já existe no OpenSSL há algum tempo, conforme explicou Hayashi. Ele disse que ela faz parte de um código presente no sistema desde 1998, o que significa que já são 16 anos de bug sem que ninguém percebesse a falha.

O Heartbleed, erro que resultou na grande falha de segurança que afetou dois terços de toda a web há alguns meses, foi causado por um programador alemão de 31 anos que tentava melhorar o OpenSSL às vésperas do ano novo, de acordo com reportagem do jornal “Daily Dot”.

Segundo o veículo, o programador Robin Seggelmann estava escrevendo o código do OpenSSL quando cometeu um erro em uma das variáveis. O alemão disse ao jornal “Sydney Morning Herald” que estava tentando melhorar a ferramenta de criptografia, corrigindo bugs e adicionando novos recursos.

Mas, segundo especialistas, o novo erro ainda não resultou em nenhum ataque. Porém, é importante manter sempre seu equipamento atualizado, especialmente navegadores e antivírus. 

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás