Categorias: Cibersegurança

Outra grande falha ainda vai surgir, dizem responsáveis pela descoberta do HeartBleed

Utilizado pela maior parte dos sites do mundo, o software OpenSSL possuía uma falha que permitia acesso completo a servidores, possibilitando o vazamento de informações.  É impressionante, mas o “Heartbleed” levou dois anos para ser descoberto, fato que ajuda a comprovar que o mundo não está livre de grandes falhas em linguagens já consolidadas.

Os responsáveis pela descoberta da falha afirmam que a brecha só pode ser a primeira capaz de causar grandes problemas à segurança digital. “"Existem outras vulnerabilidades. É preciso lembrar que vulnerabilidades são erros em códigos, e códigos são softwares desenhados por humanos", afirmou Bob Booth, da empresa Codenomicon ao G1.

O Heartbleed afetou dois terços dos sites seguros da internet e muitas outras linguagens são utilizadas tanto como o OpenSSL na formatação de sites ou na proteção de dados.  A falha descoberta explorava o “heartbeet” (batida do coração), um protocolo de comunicação entre servidores para trocar informação de modo criptográfico.

Assim, hackers poderiam aproveitar a brecha nesta troca para enviar mensagens falsas e ter um bloco pequeno de informações sigilosas capazes de abrir caminho para todo o servidor.  O alerta foi ligado entre empresas e usuários, o cuidado com a proteção de dados pessoais ganha novos capítulos e grandes debates.

Posts Recentes

Como identificar um app espião no seu celular?

Para descobrir se há um aplicativo espião instalado no seu celular, fique atento a alguns…

Golpe do WhatsApp: como não cair em fraudes

O WhatsApp é uma das plataformas prediletas dos golpistas. Eles utilizam engenharia social, clonagem de…

Pix ganha impulso no exterior: conveniência e segurança para o turista brasileiro

Viajar é sinônimo de novas experiências — e fazer pagamentos sem complicações é parte essencial…

Links maliciosos: o que são e como se proteger

Todos os dias, milhões de brasileiros recebem links maliciosos por SMS, e-mail ou redes sociais.…

5 golpes digitais em alta: como a IA está tornando as fraudes mais perigosas

A cada dia, os golpes digitais evoluem com uso de tecnologia, especialmente da inteligência artificial,…

Alerta urgente: vazamento de 16 bilhões de senhas expõe usuários globalmente

Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…